Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BC Vaul (CVE-2019-14359)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** En los dispositivos BC Vault, se encontró un canal lateral para la pantalla OLED SSD1309 basada en filas. El consumo de energía de cada ciclo de visualización basado en filas depende del número de píxeles iluminados, lo que permite una recuperación parcial del contenido de la pantalla. Por ejemplo, un implante de hardware en el cable USB podría aprovechar este comportamiento para recuperar un valor de datos. En otras palabras, el canal lateral es relevante solo si el atacante tiene suficiente control sobre la conexión USB del dispositivo para realizar mediciones de consumo de energía en un momento en que se muestran datos secretos. El canal lateral no es relevante en otras circunstancias, como un dispositivo robado que actualmente no muestra datos secretos. NOTA: la posición del proveedor es que no hay impacto en la seguridad: la única información potencialmente filtrada es la cantidad de caracteres en el PIN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:real-sec:bc_vault_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:real-sec:bc_vault:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información