BDU:2025-08822
Уязвимость компонента Flash Cache однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю повторно прочитать кэшированные данные
📄 Описание
Уязвимость компонента Flash Cache однокристальных микроконтроллеров ESP32-S2, ESP32-S2F связана с неправильной защитой от сбоев напряжения и тактовой частоты. Эксплуатация уязвимости может позволить нарушителю повторно прочитать кэшированные данные путем вызова импульса сброса непосредственно перед доступом к памяти
🖥️ Уязвимое ПО
Espressif Systems (Shanghai) Co., Ltd.
Наименование ПО: ESP32-S2, ESP32-S2F
Версия ПО: - (ESP32-S2), - (ESP32-S2F)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:C/A:N
CVSS 3.0
AV:P/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 4.0
AV:P/AC:H/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
📅 Даты