CVE-2021-44850
On Xilinx Zynq-7000 SoC devices, physical modification of an SD boot image allows for a buffer overflow attack in the ROM. Because the Zynq-7000's boot image header is unencrypted and unauthenticated before use, an attacker can modify the boot header stored on an SD card so that a secure image appears to be unencrypted, and they will be able to modify the full range of register initialization values. Normally, these registers will be restricted when booting securely. Of importance to this attack are two registers that control the SD card's transfer type and transfer size. These registers could be modified a way that causes a buffer overflow in the ROM.
Published:Feb 10, 2022
Last Modified:Nov 21, 2024
EPS:Feb 10, 2022
EPSS Score:0.00073
CVSS Score:6.8
Affected Products
Vendor
Product
Action
Vendor
Amd
Product
Xilinx Z-7007s
Amd
Xilinx Z-7007s
Vendor
Amd
Product
Xilinx Z-7007s Firmware
Amd
Xilinx Z-7007s Firmware
Vendor
Amd
Product
Xilinx Z-7010
Amd
Xilinx Z-7010
Vendor
Amd
Product
Xilinx Z-7010 Firmware
Amd
Xilinx Z-7010 Firmware
Vendor
Amd
Product
Xilinx Z-7012s
Amd
Xilinx Z-7012s
Vendor
Amd
Product
Xilinx Z-7012s Firmware
Amd
Xilinx Z-7012s Firmware
Vendor
Amd
Product
Xilinx Z-7014s
Amd
Xilinx Z-7014s
Vendor
Amd
Product
Xilinx Z-7014s Firmware
Amd
Xilinx Z-7014s Firmware
Vendor
Amd
Product
Xilinx Z-7015
Amd
Xilinx Z-7015
Vendor
Amd
Product
Xilinx Z-7015 Firmware
Amd
Xilinx Z-7015 Firmware
Vendor
Amd
Product
Xilinx Z-7020
Amd
Xilinx Z-7020
Vendor
Amd
Product
Xilinx Z-7020 Firmware
Amd
Xilinx Z-7020 Firmware
Vendor
Amd
Product
Xilinx Z-7030
Amd
Xilinx Z-7030
Vendor
Amd
Product
Xilinx Z-7030 Firmware
Amd
Xilinx Z-7030 Firmware
Vendor
Amd
Product
Xilinx Z-7035
Amd
Xilinx Z-7035
Vendor
Amd
Product
Xilinx Z-7035 Firmware
Amd
Xilinx Z-7035 Firmware
Vendor
Amd
Product
Xilinx Z-7045
Amd
Xilinx Z-7045
Vendor
Amd
Product
Xilinx Z-7045 Firmware
Amd
Xilinx Z-7045 Firmware
Vendor
Amd
Product
Xilinx Z-7100
Amd
Xilinx Z-7100
Vendor
Amd
Product
Xilinx Z-7100 Firmware
Amd
Xilinx Z-7100 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
