CVE-2019-14238: St STM32F4 Firmware
Medium severity, CVSS 6.6. EPSS: 0.4% chance of exploitation in the next 30 days.
On STMicroelectronics STM32F7 devices, Proprietary Code Read Out Protection (PCROP) (a software IP protection method) can be defeated with a debug probe via the Instruction Tightly Coupled Memory (ITCM) bus.
Affected products
- St STM32F4 Firmware: affected versions not specified
- St STM32F7 Firmware: affected versions not specified
- St STM32H7 Firmware: affected versions not specified
- St STM32L0 Firmware: affected versions not specified
- St STM32L1 Firmware: affected versions not specified
- St STM32L4 Firmware: affected versions not specified
Published 2019-09-24. Last modified 2026-06-17.