Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CPCI85 Central Processing/Communication (CVE-2024-53832)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024

Descripción

Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication (Todas las versiones anteriores a V05.30). Los dispositivos afectados contienen un elemento seguro que está conectado a través de un bus SPI no cifrado. Esto podría permitir que un atacante con acceso físico al bus SPI observe la contraseña utilizada para la autenticación del elemento seguro y luego utilice el elemento seguro como un oráculo para descifrar todos los archivos de actualización cifrados.

Referencias a soluciones, herramientas e información