BDU:2025-08825
Уязвимость реализации алгоритма шифрования AES-XTS однокристальных микроконтроллеров ESP32-S2, ESP32-S2F, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
📄 Описание
Уязвимость реализации алгоритма шифрования AES-XTS однокристальных микроконтроллеров ESP32-S2, ESP32-S2F связана с атакуемой поверхностью, чье количественное измерение превышает желаемый максимум. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации
🖥️ Уязвимое ПО
Espressif Systems (Shanghai) Co., Ltd.
Наименование ПО: ESP32-S2, ESP32-S2F
Версия ПО: - (ESP32-S2), - (ESP32-S2F)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS 4.0
AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
📅 Даты