CVE-2021-27562

MEDIUM(5.5)KEV

Arm Trusted Firmware Out-of-Bounds Write Vulnerability

Beschreibung

CVE-2021-27562 ist eine Schwachstelle mit mittelem Schweregrad, die Arm Trusted Firmware betrifft. Arm Trusted Firmware contains an out-of-bounds write vulnerability allowing the non-secure (NS) world to trigger a system halt, overwrite secure data, or print out secure data when calling secure functions under the non-secure processing environment (NSPE) handler mode. This vulnerability affects Yealink Device Management servers. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 54.16% (98.0. Perzentil) besteht eine hohe Wahrscheinlichkeit der Ausnutzung.

KEV-Informationen

Hersteller
Arm
Produkt
Trusted Firmware
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
17. November 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
trustedfirmwaretrusted firmware-m<= 1.2.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
5.5
MEDIUM

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
5.5
MEDIUM

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Referenzen

Schwachstellentyp

CWE-787: Schreiben außerhalb der Speichergrenzen (Out-of-bounds Write)

Out-of-bounds Write (CWE-787) tritt auf, wenn Software Daten über die Grenzen des vorgesehenen Puffers hinaus schreibt. Dies kann angrenzenden Speicher beschädigen, die Anwendung zum Absturz bringen oder einem Angreifer die Ausführung beliebigen Codes ermöglichen. Out-of-bounds-Write-Schwachstellen gehören zu den am häufigsten ausgenutzten Schwachstellentypen und werden häufig in Firmware- und Kernel-Komponenten gefunden, bei denen Speichersicherheit entscheidend ist.

Mehr erfahren: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2021-27562 hat einen CVSS 3.1-Score von 5.5 (MITTEL), was eine Bedrohung mit moderatem Schweregrad darstellt. Die Schwachstelle ist lokal ausnutzbar, weist eine niedrige Angriffskomplexität auf, niedrige Privilegien erfordert, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung kann eine vollständige Dienstunterbrechung verursachen. Organisationen mit betroffenen Deployments sind einem erheblichen operativen Risiko ausgesetzt, wenn diese Schwachstelle nicht behoben wird.

Exploit-Reifegrad

CVE-2021-27562 wird durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 54.16% (98.0. Perzentil) deutet auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Obwohl derzeit nicht mit bekannten Ransomware-Kampagnen in Verbindung gebracht, erfordert der bestätigte Ausnutzungsstatus sofortige Aufmerksamkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2021-11-17 gemäß der verbindlichen operativen Richtlinie der CISA zu beheben.

Behebung

  1. Herstellerpatches sofort anwenden, wie von CISA KEV vorgeschrieben: Apply updates per vendor instructions.
  2. Überprüfen Sie, dass alle Instanzen betroffener Produkte (arm trusted firmware-m (<= 1.2.0)) auf gepatchte Versionen aktualisiert wurden.
  3. Falls eine sofortige Patches nicht möglich ist, beschränken Sie den lokalen Zugriff auf betroffene Systeme durch Zugriffskontrollen und Least-Privilege-Richtlinien, um die Angriffsfläche zu minimieren.
  4. Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
  5. Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patching ausgenutzt wurde.

Technische Details

CVE-2021-27562 betrifft Arm Trusted Firmware. In Arm Trusted Firmware M through 1.2, the NS world may trigger a system halt, an overwrite of secure data, or the printing out of secure data when calling secure functions under the NSPE handler mode. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer lokalen Zugang zum Zielsystem benötigt, um diese Schwachstelle auszunutzen. Der CVSS-Score von 5.5 spiegelt die Kombination aus leichter Ausnutzbarkeit und moderaten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2021-27562 aktiv ausgenutzt?

Ja. CVE-2021-27562 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 54.16% (98.0. Perzentil) deutet zusätzlich auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2021-27562 betroffen?

CVE-2021-27562 betrifft Arm Trusted Firmware. Konkret betroffene Produkte umfassen: arm trusted firmware-m (<= 1.2.0).

Wie behebe ich CVE-2021-27562?

Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patching nicht möglich ist, implementieren Sie hostbasierte Gegenmaßnahmen, um die Angriffsfläche zu begrenzen.

Wie schwerwiegend ist CVE-2021-27562?

CVE-2021-27562 hat einen CVSS 3.1-Score von 5.5 (MITTEL). Dies ist eine Schwachstelle mit mittelem Schweregrad, die sofortige Aufmerksamkeit und Behebung erfordert.

CVSS-Score

5.5
MEDIUM(5.5)

EPSS-Score

EPSS-Score3.09%
EPSS-Perzentil86.7%

Daten

Veröffentlicht25. Mai 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.