Vulnerabilidad en dispositivos ATI Systems Emergency Mass Notification Systems (CVE-2018-8864)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
25/05/2018
Última modificación:
09/10/2019
Descripción
En dispositivos ATI Systems Emergency Mass Notification Systems (HPSS16, HPSS32, MHPSS y ALERT4000), una vulnerabilidad de falta de cifrado de datos sensibles provocada por transmisiones de radio maliciosas especialmente manipuladas podría permitir que un atacante desencadene falsas alarmas de forma remota.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:atisystem:hpss16_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:atisystem:hpss16:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atisystem:hpss32_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:atisystem:hpss32:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atisystem:mhpss_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:atisystem:mhpss:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:atisystem:alert4000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:atisystem:alert4000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



