Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ciertos notebooks de consumo (CVE-2017-2751)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
03/10/2018
Última modificación:
03/10/2019

Descripción

Se ha notificado una vulnerabilidad de extracción de contraseñas de la BIOS en determinados notebooks de consumo con firmware F.22 y otros. La contraseña de la BIOS se almacenó en CMOS de forma que permitía su extracción. Esto aplica a los notebooks de consumo lanzados a principios del 2014.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:hp_240_g1_firmware:*:*:*:*:*:*:*:* f.48 (excluyendo)
cpe:2.3:h:hp:hp_240_g1:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_245_g1_firmware:*:*:*:*:*:*:*:* f.48 (excluyendo)
cpe:2.3:h:hp:hp_245_g1:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_1000-1300_firmware:*:*:*:*:*:*:*:* f.48 (excluyendo)
cpe:2.3:h:hp:hp_1000-1300:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_250_g1_notebook_pc_firmware:*:*:*:*:*:*:*:* f.47 (excluyendo)
cpe:2.3:h:hp:hp_250_g1_notebook_pc:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_255_g1_notebook_pc_firmware:*:*:*:*:*:*:*:* f.47 (excluyendo)
cpe:2.3:h:hp:hp_255_g1_notebook_pc:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_envy_15-j000_firmware:*:*:*:*:*:*:*:* f.22 (excluyendo)
cpe:2.3:h:hp:hp_envy_15-j000:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_envy_15-j100_firmware:*:*:*:*:*:*:*:* f.71 (excluyendo)
cpe:2.3:h:hp:hp_envy_15-j100:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp_pavilion_15-n000_firmware:*:*:*:*:*:*:*:* f.72 (excluyendo)


Referencias a soluciones, herramientas e información