目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2020-13799— MMC RPMB 安全漏洞

AI 预测 5.3 利用难度: 困难 EPSS 0.29% · P21
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-13799 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Western Digital has identified a security vulnerability in the Replay Protected Memory Block (RPMB) protocol as specified in multiple standards for storage device interfaces, including all versions of eMMC, UFS, and NVMe. The RPMB protocol is specified by industry standards bodies and is implemented by storage devices from multiple vendors to assist host systems in securing trusted firmware. Several scenarios have been identified in which the RPMB state may be affected by an attacker without the knowledge of the trusted component that uses the RPMB feature.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
MMC RPMB 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MMC RPMB是MMC协会的一个针对手机产品的内嵌式存储区的一块区域。开区域 是 eMMC 中的一个具有安全特性的分区,用于存储一些有防止非法篡改需求的数据,例如手机上指纹支付相关的公钥、序列号等。 RPMB 协议存在安全漏洞,攻击者可利用该漏洞重放陈旧的写入失败消息和写入命令,从而导致受信任组件与RPMB区域内容之间的状态混淆。 RPMB协议应用程序中的重播攻击漏洞中提供了其他详细信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2020-13799 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-13799 的情报信息

登录查看更多情报信息。

CVE-2020-13799 厂商安全公告 (1)

CVE-2020-13799 其他参考 (1)

同批安全公告 · n/a · 2020-11-18 · 共 26 条

CVE-2020-269337.2 HIGHTrusted Computing Group Trusted Platform Module 安全漏洞
CVE-2020-25406Lemocms 代码问题漏洞
CVE-2019-12412libapreq2 代码问题漏洞
CVE-2020-12593Broadcom Symantec Endpoint Detection And Response 授权问题漏洞
CVE-2020-22723Ljcmsshop 跨站脚本漏洞
CVE-2020-14208SuiteCRM 跨站脚本漏洞
CVE-2020-15300SuiteCRM 输入验证错误漏洞
CVE-2020-15301SuiteCRM 安全漏洞
CVE-2020-25454Grocy Household Management 跨站脚本漏洞
CVE-2020-26097Planet NVR-915和Planet NVR-1615 安全漏洞
CVE-2020-26554reddoxx maildepot 跨站脚本漏洞
CVE-2020-28091Cxuucms SQL注入漏洞
CVE-2020-28362Red Hat OpenShift Container Platform 信任管理问题漏洞
CVE-2020-28915Linux kernel 缓冲区错误漏洞
CVE-2020-24297TP-Link TL-WPA4220 操作系统命令注入漏洞
CVE-2020-28005TP-Link TL-WPA4220 缓冲区错误漏洞
CVE-2020-26884Dell EMC RSA Archer 注入漏洞
CVE-2020-28724Pallets Werkzeug 输入验证错误漏洞
CVE-2020-6016ValveSoftware GameNetworkingSockets 缓冲区错误漏洞
CVE-2020-7562Schneider Electric Modicon Quantum和Schneider Electric Modicon M340 缓冲区错误漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-13799

暂无评论


发表评论