Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nokia ASIK AirScale (CVE-2022-2484)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2023
Última modificación:
07/11/2023

Descripción

La verificación de firma en el módulo del sistema Nokia ASIK AirScale versión 474021A.101 se puede omitir, permitiendo que un atacante ejecute firmware modificado. Esto podría resultar en la ejecución de un kernel malicioso, programas arbitrarios o programas Nokia modificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nokia:asik_airscale_474021a.101_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nokia:asik_airscale_474021a.101:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información