В чипах Nordic Semiconductor nRF52810 обнаружена уязвимость, связанная с неправильной реализацией механизма защиты от отладки и атаки с исп…
В чипах Nordic Semiconductor nRF52810 обнаружена уязвимость, связанная с неправильной реализацией механизма защиты от отладки и атаки с использованием электромагнитной инъекции ошибок (EM-FI). Злоумышленник может использовать EM Fault Injection для обхода защиты APPROTECT во время выполнения, требуя минимальных изменений в аппаратной системе. Уязвимость позволяет получить доступ к конфиденциальным данным или получить контроль над устройством. Дополнительную информацию можно найти в исследованиях, опубликованных на сайтах Raelize и Toreon [1][2]. Источники: - [1] https://raelize.com/upload/research/2022/No_Hat_2022_-_Glitching_devices_for_code_execution_v1.1.pdf - [2] https://raelize.com/upload/research/2025/Dartmouth_202505_False-Injections-Tales-of-Physics-Misconceptions-and-Weird-Machines_v1.1.pdf - [3] https://nvd.nist.gov/vuln/detail/CVE-2020-27211 - [4] https://www.toreon.com/cve-2025-9709-major-vulnerability-in-common-chip/
Микросхема не реализует или некорректно реализует управление доступом для проверки того, авторизованы ли пользователи на доступ к внутренним регистрам и тестовым режимам через физический интерфейс отладки и тестирования.
https://cwe.mitre.org/data/definitions/1191.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует слабость в конфигурации средств контроля доступа и способен обойти предусмотренную этими механизмами защиту, получив тем самым несанкционированный доступ к системе или сети. Чувствительная функциональность всегда должна быть защищена средствами контроля доступа. Однако настройка всех, кроме самых простых, систем контроля доступа может быть весьма сложной задачей, при выполнении которой возможны многочисленные ошибки. Если злоумышленник способен обнаружить некорректно настроенные параметры безопасности доступа, он может эксплуатировать их в атаке.
https://capec.mitre.org/data/definitions/180.html →Открыть в коллекции CAPEC →