Записи NXP
20 опубликованных записей вендора nxp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')5
- CWE-125 Out-of-bounds Read2
- CWE-190 Integer Overflow or Wraparound2
- CWE-863 Incorrect Authorization2
- CWE-203 Observable Discrepancy1
- CWE-281 Improper Preservation of Permissions1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-14237Эксплойта нет | On NXP Kinetis KV1x, Kinetis KV3x, and Kinetis K8x devices, Flash Access Controls (FAC) (a software IP protection method for execute-only acnxp · kinetis kv1x firmware · CWE-863 | Критическая9,8 | — | 2,9 % | 12 сент. 2019 г. |
39Наблюдать | CVE-2021-22680Эксплойта нет | NXP MQX Integer Overflow or Wraparoundnxp · mqx · CWE-190 | Критическая9,8 | — | 1,6 % | 3 мая 2022 г. |
39Наблюдать | CVE-2021-27421Эксплойта нет | NXP MCUXpresso SDK Integer Overflow or Wraparoundnxp · mcuxpresso software development kit · CWE-190 | Критическая9,8 | — | 0,9 % | 3 мая 2022 г. |
35Наблюдать | CVE-2019-17519Эксплойта нет | The Bluetooth Low Energy implementation on NXP SDK through 2.2.1 for KW41Z devices does not properly restrict the Link Layer payload length,nxp · mcuxpresso software development kit · CWE-120 | Высокая8,8 | — | 1,2 % | 12 февр. 2020 г. |
31Наблюдать | CVE-2022-22819Эксплойта нет | NXP LPC55S66JBD64, LPC55S66JBD100, LPC55S66JEV98, LPC55S69JBD64, LPC55S69JBD100, and LPC55S69JEV98 microcontrollers (ROM version 1B) have a nxp · lpc55s66jbd64 firmware · CWE-120 | Высокая7,8 | — | 1,4 % | 23 мар. 2022 г. |
31Наблюдать | CVE-2021-44149Эксплойта нет | An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0.trustedfirmware · op-tee | Высокая7,8 | — | 0,3 % | 7 дек. 2021 г. |
31Наблюдать | CVE-2021-38260Эксплойта нет | NXP MCUXpresso SDK v2.7.0 was discovered to contain a buffer overflow in the function USB_HostParseDeviceConfigurationDescriptor().nxp · mcuxpresso software development kit · CWE-120 | Высокая7,8 | — | 0,3 % | 25 окт. 2021 г. |
31Наблюдать | CVE-2021-38258Эксплойта нет | NXP MCUXpresso SDK v2.7.0 was discovered to contain a buffer overflow in the function USB_HostProcessCallback().nxp · mcuxpresso software development kit · CWE-120 | Высокая7,8 | — | 0,3 % | 25 окт. 2021 г. |
31Наблюдать | CVE-2023-39902Эксплойта нет | A software vulnerability has been identified in the U-Boot Secondary Program Loader (SPL) before 2023.07 on select NXP i.MX 8M family procesnxp · uboot secondary program loader · CWE-281 | Высокая7,8 | — | 0,2 % | 17 окт. 2023 г. |
28Наблюдать | CVE-2021-36133Эксплойта нет | The OPTEE-OS CSU driver for NXP i.MX SoC devices lacks security access configuration for several models, resulting in TrustZone bypass becaunxp · i.mx 6 · CWE-732 | Высокая7,1 | — | 0,3 % | 7 дек. 2021 г. |
27Наблюдать | CVE-2021-31532Эксплойта нет | NXP LPC55S6x microcontrollers (0A and 1B), i.MX RT500 (silicon rev B1 and B2), i.MX RT600 (silicon rev A0, B0), LPC55S6x, LPC55S2x, LPC552x nxp · lpc55s69jbd100 firmware | Средняя6,8 | — | 0,5 % | 6 мая 2021 г. |
26Наблюдать | CVE-2019-17060Эксплойта нет | The Bluetooth Low Energy (BLE) stack implementation on the NXP KW41Z (based on the MCUXpresso SDK with Bluetooth Low Energy Driver 2.2.1 andnxp · mcuxpresso software development kit · CWE-120 | Средняя6,5 | — | 0,8 % | 10 февр. 2020 г. |
26Наблюдать | CVE-2019-14239Эксплойта нет | On NXP Kinetis KV1x, Kinetis KV3x, and Kinetis K8x devices, Flash Access Controls (FAC) (a software IP protection method for execute-only acnxp · kinetis kv1x firmware · CWE-287 | Средняя6,6 | — | 0,4 % | 24 сент. 2019 г. |
25Наблюдать | CVE-2017-7936Эксплойта нет | A stack-based buffer overflow issue was discovered in NXP i.MX 50, i.MX 53, i.MX 6ULL, i.MX 6UltraLite, i.MX 6SoloLite, i.MX 6Solo, i.MX 6Dunxp · vybrid mvf30nn151cku26 firmware · CWE-121 | Средняя6,3 | — | 0,3 % | 7 авг. 2017 г. |
24Наблюдать | CVE-2017-7932Эксплойта нет | An improper certificate validation issue was discovered in NXP i.MX 28 i.MX 50, i.MX 53, i.MX 7Solo i.MX 7Dual Vybrid VF3xx, Vybrid VF5xx, Vnxp · vybrid mvf30nn151cku26 firmware · CWE-295 | Средняя6,0 | — | 0,3 % | 7 авг. 2017 г. |
22Наблюдать | CVE-2021-40154Proof of concept | NXP LPC55S69 devices before A3 have a buffer over-read via a crafted wlength value in a GET Descriptor Configuration request during use of Unxp · lpc55s69jbd100 firmware · CWE-125 | Средняя5,5 | — | 0,8 % | 1 дек. 2021 г. |
22Наблюдать | CVE-2021-44479Эксплойта нет | NXP Kinetis K82 devices have a buffer over-read via a crafted wlength value in a GET Status-Other request during use of USB In-System Progranxp · kinetis k82 firmware · CWE-125 | Средняя5,5 | — | 0,3 % | 1 дек. 2021 г. |
18Наблюдать | CVE-2022-45163Эксплойта нет | An information-disclosure vulnerability exists on select NXP devices when configured in Serial Download Protocol (SDP) mode: i.MX RT 1010, inxp · i.mx 6 firmware · CWE-203 | Средняя4,6 | — | 0,6 % | 18 нояб. 2022 г. |
16Наблюдать | CVE-2021-33881Эксплойта нет | On NXP MIFARE Ultralight and NTAG cards, an attacker can interrupt a write operation (aka conduct a "tear off" attack) over RFID to bypass anxp · mifare ultralight ev1 firmware · CWE-863 | Средняя4,2 | — | 0,4 % | 6 июн. 2021 г. |
16Наблюдать | CVE-2021-3011Эксплойта нет | An electromagnetic-wave side-channel issue was discovered on NXP SmartMX / P5x security microcontrollers and A7x secure authentication micronxp · 3a081 · CWE-670 | Средняя4,2 | — | 0,2 % | 7 янв. 2021 г. |
- CVE-2019-1423740В плане
On NXP Kinetis KV1x, Kinetis KV3x, and Kinetis K8x devices, Flash Access Controls (FAC) (a software IP protection method for execute-only ac
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %nxp · kinetis kv1x firmware12 сент. 2019 г.
- CVE-2021-2268039Наблюдать
NXP MQX Integer Overflow or Wraparound
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %nxp · mqx3 мая 2022 г.
- CVE-2021-2742139Наблюдать
NXP MCUXpresso SDK Integer Overflow or Wraparound
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %nxp · mcuxpresso software development kit3 мая 2022 г.
- CVE-2019-1751935Наблюдать
The Bluetooth Low Energy implementation on NXP SDK through 2.2.1 for KW41Z devices does not properly restrict the Link Layer payload length,
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %nxp · mcuxpresso software development kit12 февр. 2020 г.
- CVE-2022-2281931Наблюдать
NXP LPC55S66JBD64, LPC55S66JBD100, LPC55S66JEV98, LPC55S69JBD64, LPC55S69JBD100, and LPC55S69JEV98 microcontrollers (ROM version 1B) have a
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %nxp · lpc55s66jbd64 firmware23 мар. 2022 г.
- CVE-2021-4414931Наблюдать
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %trustedfirmware · op-tee7 дек. 2021 г.
- CVE-2021-3826031Наблюдать
NXP MCUXpresso SDK v2.7.0 was discovered to contain a buffer overflow in the function USB_HostParseDeviceConfigurationDescriptor().
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %nxp · mcuxpresso software development kit25 окт. 2021 г.
- CVE-2021-3825831Наблюдать
NXP MCUXpresso SDK v2.7.0 was discovered to contain a buffer overflow in the function USB_HostProcessCallback().
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %nxp · mcuxpresso software development kit25 окт. 2021 г.
- CVE-2023-3990231Наблюдать
A software vulnerability has been identified in the U-Boot Secondary Program Loader (SPL) before 2023.07 on select NXP i.MX 8M family proces
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %nxp · uboot secondary program loader17 окт. 2023 г.
- CVE-2021-3613328Наблюдать
The OPTEE-OS CSU driver for NXP i.MX SoC devices lacks security access configuration for several models, resulting in TrustZone bypass becau
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %nxp · i.mx 67 дек. 2021 г.
- CVE-2021-3153227Наблюдать
NXP LPC55S6x microcontrollers (0A and 1B), i.MX RT500 (silicon rev B1 and B2), i.MX RT600 (silicon rev A0, B0), LPC55S6x, LPC55S2x, LPC552x
СредняяCVSS 6,8Эксплойта нетEPSS 0 %nxp · lpc55s69jbd100 firmware6 мая 2021 г.
- CVE-2019-1706026Наблюдать
The Bluetooth Low Energy (BLE) stack implementation on the NXP KW41Z (based on the MCUXpresso SDK with Bluetooth Low Energy Driver 2.2.1 and
СредняяCVSS 6,5Эксплойта нетEPSS 1 %nxp · mcuxpresso software development kit10 февр. 2020 г.
- CVE-2019-1423926Наблюдать
On NXP Kinetis KV1x, Kinetis KV3x, and Kinetis K8x devices, Flash Access Controls (FAC) (a software IP protection method for execute-only ac
СредняяCVSS 6,6Эксплойта нетEPSS 0 %nxp · kinetis kv1x firmware24 сент. 2019 г.
- CVE-2017-793625Наблюдать
A stack-based buffer overflow issue was discovered in NXP i.MX 50, i.MX 53, i.MX 6ULL, i.MX 6UltraLite, i.MX 6SoloLite, i.MX 6Solo, i.MX 6Du
СредняяCVSS 6,3Эксплойта нетEPSS 0 %nxp · vybrid mvf30nn151cku26 firmware7 авг. 2017 г.
- CVE-2017-793224Наблюдать
An improper certificate validation issue was discovered in NXP i.MX 28 i.MX 50, i.MX 53, i.MX 7Solo i.MX 7Dual Vybrid VF3xx, Vybrid VF5xx, V
СредняяCVSS 6,0Эксплойта нетEPSS 0 %nxp · vybrid mvf30nn151cku26 firmware7 авг. 2017 г.
- CVE-2021-4015422Наблюдать
NXP LPC55S69 devices before A3 have a buffer over-read via a crafted wlength value in a GET Descriptor Configuration request during use of U
СредняяCVSS 5,5Proof of conceptEPSS 1 %nxp · lpc55s69jbd100 firmware1 дек. 2021 г.
- CVE-2021-4447922Наблюдать
NXP Kinetis K82 devices have a buffer over-read via a crafted wlength value in a GET Status-Other request during use of USB In-System Progra
СредняяCVSS 5,5Эксплойта нетEPSS 0 %nxp · kinetis k82 firmware1 дек. 2021 г.
- CVE-2022-4516318Наблюдать
An information-disclosure vulnerability exists on select NXP devices when configured in Serial Download Protocol (SDP) mode: i.MX RT 1010, i
СредняяCVSS 4,6Эксплойта нетEPSS 1 %nxp · i.mx 6 firmware18 нояб. 2022 г.
- CVE-2021-3388116Наблюдать
On NXP MIFARE Ultralight and NTAG cards, an attacker can interrupt a write operation (aka conduct a "tear off" attack) over RFID to bypass a
СредняяCVSS 4,2Эксплойта нетEPSS 0 %nxp · mifare ultralight ev1 firmware6 июн. 2021 г.
- CVE-2021-301116Наблюдать
An electromagnetic-wave side-channel issue was discovered on NXP SmartMX / P5x security microcontrollers and A7x secure authentication micro
СредняяCVSS 4,2Эксплойта нетEPSS 0 %nxp · 3a0817 янв. 2021 г.