一、 漏洞 CVE-2020-27212 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
STMicroelectronics STM32L4 设备至2020-10-19期存在不正确的访问控制。通过在启动阶段注入故障,可以将 flash 读取保护(RDP)从RDP level 2(通过调试接口无访问)降低到RDP level 1(通过调试接口有限访问)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
STMicroelectronics STM32L4 devices through 2020-10-19 have incorrect access control. The flash read-out protection (RDP) can be degraded from RDP level 2 (no access via debug interface) to level 1 (limited access via debug interface) by injecting a fault during the boot phase.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
STMicroelectronics STM32L4 注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
STMicroelectronics STM32L4是意大利和法国STMicroelectronics公司的一系列超低功耗微控制器。 STMicroelectronics STM32L4 存在注入漏洞,该漏洞源于flash读出保护可以从RDP级别2降低到级别1,方法是在启动阶段注入一个错误。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27212 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27212 的情报信息