Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MITRE (CVE-2023-50430)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/12/2023
Última modificación:
13/12/2023

Descripción

Goodix Fingerprint Device, tal como se envía en las computadoras Dell Inspiron 15, no sigue Secure Device Connection Protocol (SDCP) al registrarse a través de Linux y acepta un paquete de configuración no autenticado para seleccionar la base de datos de plantilla de Windows, lo que permite omitir la autenticación de Windows Hello mediante registrar la huella digital de un atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:goodix:fingerprint_sensor_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:goodix:fingerprint_sensor:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información