Vulnerabilidad en el código ejecutable en el dispositivo físico Cellebrite UFED (CVE-2020-14474)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
30/06/2020
Última modificación:
10/07/2020
Descripción
El dispositivo físico Cellebrite UFED versiones 5.0 h??asta 7.5.0.845, se basa en material de clave embebido tanto dentro del código ejecutable que admite el proceso de descifrado como dentro de los archivos cifrados mediante el uso de una técnica de envoltura de clave. El material de clave recuperado es el mismo para todos los dispositivos que ejecutan la misma versión del software, y no parece ser cambiado con cada nueva compilación. Es posible reconstruir el proceso de descifrado mediante el uso de material de clave embebido y obtener un fácil acceso a los datos protegidos de otra manera
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cellebrite:ufed_firmware:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 7.5.0.845 (incluyendo) |
cpe:2.3:h:cellebrite:ufed:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página