Vulnerabilidad en los dispositivos USB Verbatim Corporate Secure y Corporate Secure FIPS Edition (CVE-2010-0227)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
07/01/2010
Última modificación:
09/04/2025
Descripción
Los dispositivos USB Verbatim Corporate Secure y Corporate Secure FIPS Edition validan las contraseñas con un programa que se ejecuta en el ordenador anfitrión y no en el propio dispositivo, lo que permite a atacantes cercanos físicamente, acceder a los contenidos del dispositivo mediante un programa modificado.
Impacto
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:verbatim:corporate_secure:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:verbatim:corporate_secure:*:*:*:*:fips:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blogs.zdnet.com/hardware/?p=6655
- http://it.slashdot.org/story/10/01/05/1734242/
- http://securitytracker.com/id?1023409=
- http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html
- http://www.verbatim.com/security/security-update.cfm
- https://www.ironkey.com/usb-flash-drive-flaw-exposed
- http://blogs.zdnet.com/hardware/?p=6655
- http://it.slashdot.org/story/10/01/05/1734242/
- http://securitytracker.com/id?1023409=
- http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.html
- http://www.verbatim.com/security/security-update.cfm
- https://www.ironkey.com/usb-flash-drive-flaw-exposed



