CVE-2019-14238: St STM32F4 Firmware

Medium severity, CVSS 6.6. EPSS: 0.4% chance of exploitation in the next 30 days.

On STMicroelectronics STM32F7 devices, Proprietary Code Read Out Protection (PCROP) (a software IP protection method) can be defeated with a debug probe via the Instruction Tightly Coupled Memory (ITCM) bus.

Affected products

  • St STM32F4 Firmware: affected versions not specified
  • St STM32F7 Firmware: affected versions not specified
  • St STM32H7 Firmware: affected versions not specified
  • St STM32L0 Firmware: affected versions not specified
  • St STM32L1 Firmware: affected versions not specified
  • St STM32L4 Firmware: affected versions not specified

Published 2019-09-24. Last modified 2026-06-17.