CVE-2021-27562
Arm Trusted Firmware Out-of-Bounds Write Vulnerability
Beschreibung
CVE-2021-27562 ist eine Schwachstelle mit mittelem Schweregrad, die Arm Trusted Firmware betrifft. Arm Trusted Firmware contains an out-of-bounds write vulnerability allowing the non-secure (NS) world to trigger a system halt, overwrite secure data, or print out secure data when calling secure functions under the non-secure processing environment (NSPE) handler mode. This vulnerability affects Yealink Device Management servers. Die CISA hat diese Schwachstelle in ihren Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 54.16% (98.0. Perzentil) besteht eine hohe Wahrscheinlichkeit der Ausnutzung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| trustedfirmware | trusted firmware-m | <= 1.2.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Referenzen
- https://developer.arm.com/support/arm-security-updates(Vendor Advisory)
- https://git.trustedfirmware.org/TF-M/trusted-firmware-m.git/tree/docs/security/security_advisories/svc_caller_sp_fetching_vulnerability.rst(Permissions Required, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-27562(US Government Resource)
Schwachstellentyp
CWE-787: Schreiben außerhalb der Speichergrenzen (Out-of-bounds Write)
Out-of-bounds Write (CWE-787) tritt auf, wenn Software Daten über die Grenzen des vorgesehenen Puffers hinaus schreibt. Dies kann angrenzenden Speicher beschädigen, die Anwendung zum Absturz bringen oder einem Angreifer die Ausführung beliebigen Codes ermöglichen. Out-of-bounds-Write-Schwachstellen gehören zu den am häufigsten ausgenutzten Schwachstellentypen und werden häufig in Firmware- und Kernel-Komponenten gefunden, bei denen Speichersicherheit entscheidend ist.
Mehr erfahren: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2021-27562 hat einen CVSS 3.1-Score von 5.5 (MITTEL), was eine Bedrohung mit moderatem Schweregrad darstellt. Die Schwachstelle ist lokal ausnutzbar, weist eine niedrige Angriffskomplexität auf, niedrige Privilegien erfordert, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung kann eine vollständige Dienstunterbrechung verursachen. Organisationen mit betroffenen Deployments sind einem erheblichen operativen Risiko ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2021-27562 wird durch die Aufnahme in den CISA-Katalog der bekannten ausgenutzten Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 54.16% (98.0. Perzentil) deutet auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Obwohl derzeit nicht mit bekannten Ransomware-Kampagnen in Verbindung gebracht, erfordert der bestätigte Ausnutzungsstatus sofortige Aufmerksamkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2021-11-17 gemäß der verbindlichen operativen Richtlinie der CISA zu beheben.
Behebung
- Herstellerpatches sofort anwenden, wie von CISA KEV vorgeschrieben: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen betroffener Produkte (arm trusted firmware-m (<= 1.2.0)) auf gepatchte Versionen aktualisiert wurden.
- Falls eine sofortige Patches nicht möglich ist, beschränken Sie den lokalen Zugriff auf betroffene Systeme durch Zugriffskontrollen und Least-Privilege-Richtlinien, um die Angriffsfläche zu minimieren.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patching ausgenutzt wurde.
Technische Details
CVE-2021-27562 betrifft Arm Trusted Firmware. In Arm Trusted Firmware M through 1.2, the NS world may trigger a system halt, an overwrite of secure data, or the printing out of secure data when calling secure functions under the NSPE handler mode. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer lokalen Zugang zum Zielsystem benötigt, um diese Schwachstelle auszunutzen. Der CVSS-Score von 5.5 spiegelt die Kombination aus leichter Ausnutzbarkeit und moderaten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.
Häufig gestellte Fragen
Wird CVE-2021-27562 aktiv ausgenutzt?
Ja. CVE-2021-27562 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 54.16% (98.0. Perzentil) deutet zusätzlich auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2021-27562 betroffen?
CVE-2021-27562 betrifft Arm Trusted Firmware. Konkret betroffene Produkte umfassen: arm trusted firmware-m (<= 1.2.0).
Wie behebe ich CVE-2021-27562?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patching nicht möglich ist, implementieren Sie hostbasierte Gegenmaßnahmen, um die Angriffsfläche zu begrenzen.
Wie schwerwiegend ist CVE-2021-27562?
CVE-2021-27562 hat einen CVSS 3.1-Score von 5.5 (MITTEL). Dies ist eine Schwachstelle mit mittelem Schweregrad, die sofortige Aufmerksamkeit und Behebung erfordert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.