Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios modelos de disco duro (CVE-2015-7269)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
27/11/2017
Última modificación:
20/04/2025

Descripción

Las unidades de disco duro Seagate ST500LT015, cuando operan en modo eDrive en portátiles Lenovo ThinkPad W541 con BIOS 2.21, permiten que atacantes físicamente cercanos omitan la protección Self-Encrypting Drive (SED) uniendo un segundo conector SATA a los pines expuestos, manteniendo una fuente de energía alternativa y conectando el cable de datos a otra máquina. Esto también se conoce como "Hot Unplug Attack".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:seagate:st500lt015_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:seagate:st500lt015:-:*:*:*:*:*:*:*