Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Samsung (CVE-2018-12037)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en dispositivos Samsung 840 EVO y 850 EVO (solo en modo "ATA high"; no es vulnerable en los modos "TCG" o "ATA max"), los discos duros externos Samsung T3 y T5 y los dispositivos Crucial MX100, MX200 y MX300. La falta de un enlace criptográfico entre la contraseña y la clave de cifrado del disco permite que los atacantes con acceso privilegiado al firmware SSD tengan acceso total a los datos cifrados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:840_evo_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:840_evo:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:850_evo_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:850_evo:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:t3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:t3:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:t5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:t5:-:*:*:*:*:*:*:*
cpe:2.3:o:micron:crucial_mx100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:micron:crucial_mx100:-:*:*:*:*:*:*:*
cpe:2.3:o:micron:crucial_mx200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:micron:crucial_mx200:-:*:*:*:*:*:*:*
cpe:2.3:o:micron:crucial_mx300_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:micron:crucial_mx300:-:*:*:*:*:*:*:*