安全之安全(security²)博客目录导读
目录
一、概述
二、CVE详情
三、受影响产品
四、修复建议
五、致谢
六、版本历史
一、概述
在SCP固件(SCP-Firmware)中发现两处安全漏洞,可能允许普通世界特权软件(normal world privileged software)对系统控制处理器(SCP)发起拒绝服务攻击。
二、CVE详情
向SCP发送特制的SCMI消息可能导致使用错误(Usage Fault)并使SCP崩溃。这两个漏洞已被分配编号CVE-2024-11863和CVE-2024-11864。
三、受影响产品
SCP-Firmware 2.15及之前所有版本。