漏洞信息详情
多款NXP i.MX产品安全漏洞
漏洞简介
NXP i.MX 50等都是荷兰NXP Semiconductors公司的不同系列的微型处理器产品。
多款NXP i.MX产品中存在安全漏洞,该漏洞源于程序没有正确验证证书。攻击者可利用该漏洞绕过签名验证,使设备加载未授权的图片,影响安全启动。以下设备受到影响:NXP i.MX 28,i.MX 50,i.MX 53,i.MX 7Solo i.MX 7Dual Vybrid VF3xx,Vybrid VF5xx,Vybrid VF6xx,i.MX 6ULL,i.MX 6UltraLite,i.MX 6SoloLite,i.MX 6Solo,i.MX 6DualLite,i.MX 6SoloX,i.MX 6Dual,i.MX 6Quad,i.MX 6DualPlus,i.MX 6QuadPlus。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.nxp.com/docs/DOC-334996
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/99966
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-152-02
受影响实体
- Nxp I.Mx_6solo_firmware:-<!--2000-1-1-->
- Nxp I.Mx_6sololite_firmware:-<!--2000-1-1-->
- Nxp I.Mx_6ull_firmware:-<!--2000-1-1-->
- Nxp I.Mx_6ultralite_firmware:-<!--2000-1-1-->
- Nxp Vybrid_mvf61nn151cmk50_firmware:-<!--2000-1-1-->
补丁
- 多款NXP i.MX产品安全漏洞的修复措施<!--2017-4-20-->
还没有评论,来说两句吧...