漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
MCU Firmware Update Authentication Bypass on Caliptra Core
Vulnerability Description
Incorrect check of function return value in Caliptra Core Runtime Firmware (ActivateFirmwareCmd::activate_fw modules) allows bypass of Caliptra Core's verification of the MCU FW during a hitless update. This issue affects Core Runtime Firmware: from 2.0.0 through 2.0.1, 2.1.0.
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:H/SC:H/SI:H/SA:H
Vulnerability Type
对函数返回值的检查不正确
Vulnerability Title
CHIPS Alliance Core Runtime Firmware 异常处理不当漏洞
Vulnerability Description
CHIPS Alliance Core Runtime Firmware是CHIPS Alliance组织的一个嵌入式服务器的核心运行时固件 CHIPS Alliance Core Runtime Firmware存在异常处理不当漏洞,该漏洞源于函数返回值检查不当,可能导致在热更新过程中绕过Caliptra Core对MCU固件的验证。
CVSS Information
N/A
Vulnerability Type
N/A