SecBoard
Zurück zur CVE-Übersicht

CVE-2021-27562

MEDIUM(5.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Risk Signal Score45/100 — MITTEL
  • CVSS 5.5 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

3.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.5

Technische Schwere

SecBoard-Einordnung

CVE-2021-27562 betrifft Arm Trusted Firmware M bis Version 1.2. Es handelt sich um eine Schwachstelle, bei der die nicht-sichere Welt (NS world) einen Systemstopp, das Überschreiben sicherer Daten oder das Auslesen sicherer Daten auslösen kann, wenn sichere Funktionen im NSPE-Handler-Modus aufgerufen werden. Dies kann die Integrität und Verfügbarkeit des Systems beeinträchtigen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In Arm Trusted Firmware M through 1.2, the NS world may trigger a system halt, an overwrite of secure data, or the printing out of secure data when calling secure functions under the NSPE handler mode.

Referenzen