Vulnerabilidad en ciertos notebooks de consumo (CVE-2017-2751)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
03/10/2018
Última modificación:
03/10/2019
Descripción
Se ha notificado una vulnerabilidad de extracción de contraseñas de la BIOS en determinados notebooks de consumo con firmware F.22 y otros. La contraseña de la BIOS se almacenó en CMOS de forma que permitía su extracción. Esto aplica a los notebooks de consumo lanzados a principios del 2014.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:hp_240_g1_firmware:*:*:*:*:*:*:*:* | f.48 (excluyendo) | |
| cpe:2.3:h:hp:hp_240_g1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_245_g1_firmware:*:*:*:*:*:*:*:* | f.48 (excluyendo) | |
| cpe:2.3:h:hp:hp_245_g1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_1000-1300_firmware:*:*:*:*:*:*:*:* | f.48 (excluyendo) | |
| cpe:2.3:h:hp:hp_1000-1300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_250_g1_notebook_pc_firmware:*:*:*:*:*:*:*:* | f.47 (excluyendo) | |
| cpe:2.3:h:hp:hp_250_g1_notebook_pc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_255_g1_notebook_pc_firmware:*:*:*:*:*:*:*:* | f.47 (excluyendo) | |
| cpe:2.3:h:hp:hp_255_g1_notebook_pc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_envy_15-j000_firmware:*:*:*:*:*:*:*:* | f.22 (excluyendo) | |
| cpe:2.3:h:hp:hp_envy_15-j000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_envy_15-j100_firmware:*:*:*:*:*:*:*:* | f.71 (excluyendo) | |
| cpe:2.3:h:hp:hp_envy_15-j100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:hp_pavilion_15-n000_firmware:*:*:*:*:*:*:*:* | f.72 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



