Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cargador de arranque SBI en Verifone Pinpad Payment Terminals (CVE-2019-14715)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/10/2020
Última modificación:
30/10/2020

Descripción

Verifone Pinpad Payment Terminals, permiten un acceso físico no documentado al sistema por medio de una operación de escritura de memoria del cargador de arranque SBI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:verifone:p400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:verifone:p400:-:*:*:*:*:*:*:*
cpe:2.3:o:verifone:p200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:verifone:p200:-:*:*:*:*:*:*:*
cpe:2.3:o:verifone:vx_820_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:verifone:vx_820:-:*:*:*:*:*:*:*
cpe:2.3:o:verifone:vx_805_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:verifone:vx_805:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información