Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SSD Marvell Controller (CVE-2019-10636)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/06/2019
Última modificación:
24/08/2020

Descripción

SSD Marvell Controller (88SS1074, 88SS1079, 88SS1080, 88SS1093, 88SS1092, 88SS1095, 88SS9174, 88SS9175, 88SS9187, 88SS9188, 88SS9189, 88SS9190, 88SS1085, 88SS1087, 88SS1090, 88SS1100, 88SS1084, 88SS1088, & 88SS1098) permiten la reprogramación de dispositivos flash memoria para omitir el mecanismo de protección de arranque seguro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:marvell:88ss1074_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1074:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1079_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1079:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1080:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1093_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1093:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1092_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1092:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss1095_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss1095:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss9174_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:marvell:88ss9174:-:*:*:*:*:*:*:*
cpe:2.3:o:marvell:88ss9175_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información