ZHCADG5 November 2023 TMS320F2800132 , TMS320F2800133 , TMS320F2800135 , TMS320F2800137 , TMS320F2800152-Q1 , TMS320F2800153-Q1 , TMS320F2800154-Q1 , TMS320F2800155 , TMS320F2800155-Q1 , TMS320F2800156-Q1 , TMS320F2800157 , TMS320F2800157-Q1 , TMS320F280033 , TMS320F280034 , TMS320F280034-Q1 , TMS320F280036-Q1 , TMS320F280036C-Q1 , TMS320F280037 , TMS320F280037-Q1 , TMS320F280037C , TMS320F280037C-Q1 , TMS320F280038-Q1 , TMS320F280038C-Q1 , TMS320F280039 , TMS320F280039-Q1 , TMS320F280039C , TMS320F280039C-Q1 , TMS320F28384D , TMS320F28384D-Q1 , TMS320F28384S , TMS320F28384S-Q1 , TMS320F28386D , TMS320F28386D-Q1 , TMS320F28386S , TMS320F28386S-Q1 , TMS320F28388D , TMS320F28388S , TMS320F28P650DH , TMS320F28P650DK , TMS320F28P650SH , TMS320F28P650SK , TMS320F28P659DH-Q1 , TMS320F28P659DK-Q1 , TMS320F28P659SH-Q1
TI-PSIRT-2023-080189
不适用。
6.7
以下属性可能会受到此漏洞的影响:
启用器件上现有的两个功能:
这两个特性可防止攻击者连接调试程序或使用引导加载程序将代码加载到内部存储器。在安全存储器区域启动 ROP/代码片段攻击时,需要这种注入的代码。还应该对用户应用程序代码采用网络安全编码和测试最佳实践,以防止攻击者将其代码加载到内部存储器中。这包括但不限于次级引导加载程序、固件更新代码以及通信栈。
感谢 Cyberpeace Tech Co., Ltd. 的 Zhao Hai 向 TI 米6体育平台手机版_好二三四安全事件响应团队 (PSIRT) 报告此漏洞。