CVE-2023-35818
An issue was discovered on Espressif ESP32 3.0 (ESP32_rev300 ROM) devices. An EMFI attack on ECO3 provides the attacker with a capability to influence the PC value at the CPU context level, regardless of Secure Boot and Flash Encryption status. By using this capability, the attacker can exploit another behavior in the chip to gain unauthorized access to the ROM download mode. Access to ROM download mode may be further exploited to read the encrypted flash content in cleartext format or execute stub code.
Published:Jul 17, 2023
Last Modified:Nov 21, 2024
EPS:Jul 17, 2023
EPSS Score:0.00138
CVSS Score:6.8
Affected Products
Vendor
Product
Action
Vendor
Espressif
Product
Esp-eye
Espressif
Esp-eye
Vendor
Espressif
Product
Esp-eye Firmware
Espressif
Esp-eye Firmware
Vendor
Espressif
Product
Esp32-d0wd-v3
Espressif
Esp32-d0wd-v3
Vendor
Espressif
Product
Esp32-d0wd-v3 Firmware
Espressif
Esp32-d0wd-v3 Firmware
Vendor
Espressif
Product
Esp32-d0wdr2-v3
Espressif
Esp32-d0wdr2-v3
Vendor
Espressif
Product
Esp32-d0wdr2-v3 Firmware
Espressif
Esp32-d0wdr2-v3 Firmware
Vendor
Espressif
Product
Esp32-devkitc
Espressif
Esp32-devkitc
Vendor
Espressif
Product
Esp32-devkitc Firmware
Espressif
Esp32-devkitc Firmware
Vendor
Espressif
Product
Esp32-devkitm-1
Espressif
Esp32-devkitm-1
Vendor
Espressif
Product
Esp32-devkitm-1 Firmware
Espressif
Esp32-devkitm-1 Firmware
Vendor
Espressif
Product
Esp32-mini-1
Espressif
Esp32-mini-1
Vendor
Espressif
Product
Esp32-mini-1 Firmware
Espressif
Esp32-mini-1 Firmware
Vendor
Espressif
Product
Esp32-mini-1u
Espressif
Esp32-mini-1u
Vendor
Espressif
Product
Esp32-mini-1u Firmware
Espressif
Esp32-mini-1u Firmware
Vendor
Espressif
Product
Esp32-pico-d4
Espressif
Esp32-pico-d4
Vendor
Espressif
Product
Esp32-pico-d4 Firmware
Espressif
Esp32-pico-d4 Firmware
Vendor
Espressif
Product
Esp32-pico-kit
Espressif
Esp32-pico-kit
Vendor
Espressif
Product
Esp32-pico-kit Firmware
Espressif
Esp32-pico-kit Firmware
Vendor
Espressif
Product
Esp32-pico-mini-02
Espressif
Esp32-pico-mini-02
Vendor
Espressif
Product
Esp32-pico-mini-02 Firmware
Espressif
Esp32-pico-mini-02 Firmware
Vendor
Espressif
Product
Esp32-pico-mini-02u
Espressif
Esp32-pico-mini-02u
Vendor
Espressif
Product
Esp32-pico-mini-02u Firmware
Espressif
Esp32-pico-mini-02u Firmware
Vendor
Espressif
Product
Esp32-pico-v3
Espressif
Esp32-pico-v3
Vendor
Espressif
Product
Esp32-pico-v3-02
Espressif
Esp32-pico-v3-02
Vendor
Espressif
Product
Esp32-pico-v3-02 Firmware
Espressif
Esp32-pico-v3-02 Firmware
Vendor
Espressif
Product
Esp32-pico-v3-zero
Espressif
Esp32-pico-v3-zero
Vendor
Espressif
Product
Esp32-pico-v3-zero-devkit
Espressif
Esp32-pico-v3-zero-devkit
Vendor
Espressif
Product
Esp32-pico-v3-zero-devkit Firmware
Espressif
Esp32-pico-v3-zero-devkit Firmware
Vendor
Espressif
Product
Esp32-pico-v3-zero Firmware
Espressif
Esp32-pico-v3-zero Firmware
Vendor
Espressif
Product
Esp32-pico-v3 Firmware
Espressif
Esp32-pico-v3 Firmware
Vendor
Espressif
Product
Esp32-u4wdh
Espressif
Esp32-u4wdh
Vendor
Espressif
Product
Esp32-u4wdh Firmware
Espressif
Esp32-u4wdh Firmware
Vendor
Espressif
Product
Esp32-vaquita-dspg
Espressif
Esp32-vaquita-dspg
Vendor
Espressif
Product
Esp32-vaquita-dspg Firmware
Espressif
Esp32-vaquita-dspg Firmware
Vendor
Espressif
Product
Esp32-wroom-32e
Espressif
Esp32-wroom-32e
Vendor
Espressif
Product
Esp32-wroom-32e Firmware
Espressif
Esp32-wroom-32e Firmware
Vendor
Espressif
Product
Esp32-wroom-32ue
Espressif
Esp32-wroom-32ue
Vendor
Espressif
Product
Esp32-wroom-32ue Firmware
Espressif
Esp32-wroom-32ue Firmware
Vendor
Espressif
Product
Esp32-wroom-da
Espressif
Esp32-wroom-da
Vendor
Espressif
Product
Esp32-wroom-da Firmware
Espressif
Esp32-wroom-da Firmware
Vendor
Espressif
Product
Esp32-wrover-e
Espressif
Esp32-wrover-e
Vendor
Espressif
Product
Esp32-wrover-e Firmware
Espressif
Esp32-wrover-e Firmware
Vendor
Espressif
Product
Esp32-wrover-ie
Espressif
Esp32-wrover-ie
Vendor
Espressif
Product
Esp32-wrover-ie Firmware
Espressif
Esp32-wrover-ie Firmware
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
