Vulnerabilidad en dispositivos Samsung (CVE-2018-12037)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en dispositivos Samsung 840 EVO y 850 EVO (solo en modo "ATA high"; no es vulnerable en los modos "TCG" o "ATA max"), los discos duros externos Samsung T3 y T5 y los dispositivos Crucial MX100, MX200 y MX300. La falta de un enlace criptográfico entre la contraseña y la clave de cifrado del disco permite que los atacantes con acceso privilegiado al firmware SSD tengan acceso total a los datos cifrados.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:840_evo_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:840_evo:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:850_evo_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:850_evo:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:t3_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:t3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:t5_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:t5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:micron:crucial_mx100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:micron:crucial_mx100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:micron:crucial_mx200_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:micron:crucial_mx200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:micron:crucial_mx300_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:micron:crucial_mx300:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



