An information-disclosure vulnerability exists on select NXP devices when configured in Serial Download Protocol (SDP) mode: i.MX RT 1010, i
An information-disclosure vulnerability exists on select NXP devices when configured in Serial Download Protocol (SDP) mode: i.MX RT 1010, i.MX RT 1015, i.MX RT 1020, i.MX RT 1050, i.MX RT 1060, i.MX 6 Family, i.MX 7Dual/Solo, i.MX 7ULP, i.MX 8M Quad, i.MX 8M Mini, and Vybrid. In a device security-enabled configuration, memory contents could potentially leak to physically proximate attackers via the respective SDP port in cold and warm boot attacks. (The recommended mitigation is to completely disable the SDP mode by programming a one-time programmable eFUSE. Customers can contact NXP for additional information.)
- Опубликовано
- 18 нояб. 2022 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 0,6 % · 46-й процентиль
- CWE
- CWE-203
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
18
Наблюдать
Пока низкий приоритет.
- CVSS
- 18 / 40 · 4.6 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,6 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- 4,6
- CNA · mitre
- 5,3
- разница 0,7 балла
CVSS:3.1/AC:L/AV:P/A:N/C:H/I:N/PR:N/S:C/UI:N
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| nxp | i.mx 6 firmware | cpe:2.3:o:nxp:i.mx_6_firmware |
| nxp | i.mx 6 | cpe:2.3:h:nxp:i.mx_6 |
| nxp | i.mx 6dual firmware | cpe:2.3:o:nxp:i.mx_6dual_firmware |
| nxp | i.mx 6dual | cpe:2.3:h:nxp:i.mx_6dual |
| nxp | i.mx 6duallite firmware | cpe:2.3:o:nxp:i.mx_6duallite_firmware |
| nxp | i.mx 6duallite | cpe:2.3:h:nxp:i.mx_6duallite |
| nxp | i.mx 6dualplus firmware | cpe:2.3:o:nxp:i.mx_6dualplus_firmware |
| nxp | i.mx 6dualplus | cpe:2.3:h:nxp:i.mx_6dualplus |
| nxp | i.mx 6quad firmware | cpe:2.3:o:nxp:i.mx_6quad_firmware |
| nxp | i.mx 6quad | cpe:2.3:h:nxp:i.mx_6quad |
| nxp | i.mx 6quadplus firmware | cpe:2.3:o:nxp:i.mx_6quadplus_firmware |
| nxp | i.mx 6quadplus | cpe:2.3:h:nxp:i.mx_6quadplus |
и ещё 34
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- nxp i.mx 6 firmwareвсе версии
- nxp i.mx 6dual firmwareвсе версии
- nxp i.mx 6duallite firmwareвсе версии
- nxp i.mx 6dualplus firmwareвсе версии
- nxp i.mx 6quad firmwareвсе версии
- nxp i.mx 6quadplus firmwareвсе версии
- nxp i.mx 6solo firmwareвсе версии
- nxp i.mx 6sololite firmwareвсе версии
- nxp i.mx 6solox firmwareвсе версии
- nxp i.mx 6ull firmwareвсе версии
- nxp i.mx 6ultralite firmwareвсе версии
- nxp i.mx 6ulz firmwareвсе версии
- nxp i.mx 7dual firmwareвсе версии
- nxp i.mx 7solo firmwareвсе версии
- nxp i.mx 7ulp firmwareвсе версии
- nxp i.mx 8m mini firmwareвсе версии
- nxp i.mx 8m quad firmwareвсе версии
- nxp i.mx 8m vybrid firmwareвсе версии
- nxp i.mx rt1010 firmwareвсе версии
- nxp i.mx rt1015 firmwareвсе версии
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Требуется физический доступ к устройству.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- нет
- Доступность
- нет
- Вектор атаки
- Физический
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Нет
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-203 · Observable DiscrepancyВектор CVSS
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
—
Журнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.