Vulnerabilidad en CPCI85 Central Processing/Communication (CVE-2024-53832)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024
Descripción
Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication (Todas las versiones anteriores a V05.30). Los dispositivos afectados contienen un elemento seguro que está conectado a través de un bus SPI no cifrado. Esto podría permitir que un atacante con acceso físico al bus SPI observe la contraseña utilizada para la autenticación del elemento seguro y luego utilice el elemento seguro como un oráculo para descifrar todos los archivos de actualización cifrados.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA