BootROM seguro do RK 3588 S SoC é vulnerável a um tempo de verificação para um ataque de tempo de utilização em caso de inicialização de mídia externa (SPI NOR ou NAND, EMMC ou SD). O código lê o cabeçalho do carregador do próximo estágio duas vezes. O cabeçalho contém hashes dos módulos executáveis e é assinado com uma chave privada, cuja parte pública é verificada contra o SHA 256 digestão explodida no OTP. A primeira leitura é apenas parcial e contém apenas os hashes dos módulos executáveis. O segundo está completo, incluindo a assinatura do cabeçalho.

Embora o cabeçalho seja verificado com base nos dados de leitura completa, a autenticidade dos módulos executáveis é verificada contra os dados parciais da primeira leitura. Um atacante com acesso físico a um dispositivo contendo RK 3588 S SoC pode facilmente modificar os dados do carregador de estágio seguinte na hora de voar usando um cartão SD de baixo custo ou emulador SPI NOR/ NAND ou EMMC. Mesmo um circuito ultra- baixo custo que inclui dois chips de memória (contendo os mesmos dados mas cabeçalhos diferentes - o original e o modificado) e um multiplexer podem ser usados para realizar um ataque. Isto pode levar a execução arbitrária de código com os maiores privilégios disponíveis (EL 3 ). Esta questão afeta o RK 3588 s: RK 3588 s BootROM de SoC (seguro) 350 B 20210512 V 100 e possivelmente outros. Como a remediação aplica as instruções de atenuação por fornecedor ou descontinuar o uso do produto se as atenuações não estiverem disponíveis 35 Series/ 2022 / 0926 / 1660.html.

Registro de aconselhamento: GHSA-xpxw-ff 9 m- vh 66. Identificadores relacionados: CVE- 2024 - 13942. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 18: 32: 47.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 47.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 367. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.