Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Axis Security Development Model (CVE-2023-5553)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2023
Última modificación:
10/06/2025

Descripción

Durante el modelado de amenazas interno en Axis Security Development Model (ASDM), se encontró una falla en la protección contra manipulación de dispositivos (comúnmente conocida como Arranque Seguro) en el sistema operativo AXIS, lo que lo hace vulnerable a un ataque sofisticado para eludir esta protección. Hasta donde sabe Axis, no se conocen explotaciones de esta vulnerabilidad en este momento. Axis ha lanzado versiones parcheadas del sistema operativo AXIS para la falla resaltada. Consulte el aviso de seguridad de Axis para obtener más información y soluciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:axis_os:*:*:*:*:active:*:*:* 10.8 (incluyendo) 11.7.57 (excluyendo)
cpe:2.3:o:axis:axis_os_2022:*:*:*:*:lts:*:*:* 10.12.213 (excluyendo)