Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios modelos de disco duro (CVE-2015-7268)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
27/11/2017
Última modificación:
20/04/2025

Descripción

Las unidades de estado sólido Samsung 850 Pro y PM851 y las unidades de disco duro Seagate ST500LT015 y ST500LT025, cuando se utilizan en Windows y operan en modo Opal en portátiles Lenovo ThinkPad T440s con BIOS 2.32 o portátiles ThinkPad W541 con BIOS 2.21; o en modo Opal o eDrive en portátiles Dell Latitude E6410 con BIOS A16; o portátiles Latitude E6430 con BIOS A16, permiten que atacantes físicamente cercanos omitan la protección Self-Encrypting Drive (SED) desencadenando un restablecimiento parcial y arrancando desde un sistema operativo alternativo. Esto también se conoce como "Forced Restart Attack".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:850_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:850_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:pm851_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:pm851:-:*:*:*:*:*:*:*
cpe:2.3:o:seagate:st500lt015_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:seagate:st500lt015:-:*:*:*:*:*:*:*
cpe:2.3:o:seagate:st500lt025_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:seagate:st500lt025:-:*:*:*:*:*:*:*