Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Marvell SSD Controller (CVE-2019-10637)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2019
Última modificación:
24/08/2020

Descripción

Los dispositivos Marvell SSD Controller (88SS1074, 88SS1079, 88SS1080, 88SS1093, 88SS1092, 88SS1095, 88SS9174, 88SS9175, 88SS9187, 88SS9188, 88SS9189, 88SS9190, 88SS1085, 88SS1087, 88SS1090, 88SS1100, 88SS1084, 88SS1088, & 88SS1098) son vulnerables al manipular una combinación de pines IO para omitir el mecanismo de protección de arranque seguro (secure boot ).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:marvell:88ss1074_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1074:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1079_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1079:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1080:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1093_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1093:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1092_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1092:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1095_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1095:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss9174_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss9174:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss9175_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información