Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos ATI Systems Emergency Mass Notification Systems (CVE-2018-8862)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/05/2018
Última modificación:
09/10/2019

Descripción

En dispositivos ATI Systems Emergency Mass Notification Systems (HPSS16, HPSS32, MHPSS y ALERT4000), una vulnerabilidad de autenticación incorrecta provocada por transmisiones de radio maliciosas especialmente manipuladas podría permitir que un atacante desencadene falsas alarmas de forma remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:atisystem:hpss16_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:atisystem:hpss16:-:*:*:*:*:*:*:*
cpe:2.3:o:atisystem:hpss32_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:atisystem:hpss32:-:*:*:*:*:*:*:*
cpe:2.3:o:atisystem:mhpss_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:atisystem:mhpss:-:*:*:*:*:*:*:*
cpe:2.3:o:atisystem:alert4000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:atisystem:alert4000:-:*:*:*:*:*:*:*