Vulnerabilidad en varios modelos de disco duro (CVE-2015-7269)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
27/11/2017
Última modificación:
20/04/2025
Descripción
Las unidades de disco duro Seagate ST500LT015, cuando operan en modo eDrive en portátiles Lenovo ThinkPad W541 con BIOS 2.21, permiten que atacantes físicamente cercanos omitan la protección Self-Encrypting Drive (SED) uniendo un segundo conector SATA a los pines expuestos, manteniendo una fuente de energía alternativa y conectando el cable de datos a otra máquina. Esto también se conoce como "Hot Unplug Attack".
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:seagate:st500lt015_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:seagate:st500lt015:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.blackhat.com/docs/eu-15/materials/eu-15-Boteanu-Bypassing-Self-Encrypting-Drives-SED-In-Enterprise-Environments-wp.pdf
- https://www.infoworld.com/article/3004913/encryption/self-encrypting-drives-are-hardly-any-better-than-software-based-encryption.html
- https://www.blackhat.com/docs/eu-15/materials/eu-15-Boteanu-Bypassing-Self-Encrypting-Drives-SED-In-Enterprise-Environments-wp.pdf
- https://www.infoworld.com/article/3004913/encryption/self-encrypting-drives-are-hardly-any-better-than-software-based-encryption.html