Vulnerabilidad en Axis Security Development Model (CVE-2023-5553)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2023
Última modificación:
10/06/2025
Descripción
Durante el modelado de amenazas interno en Axis Security Development Model (ASDM), se encontró una falla en la protección contra manipulación de dispositivos (comúnmente conocida como Arranque Seguro) en el sistema operativo AXIS, lo que lo hace vulnerable a un ataque sofisticado para eludir esta protección. Hasta donde sabe Axis, no se conocen explotaciones de esta vulnerabilidad en este momento. Axis ha lanzado versiones parcheadas del sistema operativo AXIS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:axis:axis_os:*:*:*:*:active:*:*:* | 10.8 (incluyendo) | 11.7.57 (excluyendo) |
cpe:2.3:o:axis:axis_os_2022:*:*:*:*:lts:*:*:* | 10.12.213 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página