Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración del BIOS en los ordenadores portátiles ASUS ROG Zephyrus M GM501GS (CVE-2019-18216)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** El diseño de la configuración del BIOS en los ordenadores portátiles ASUS ROG Zephyrus M GM501GS con BIOS versión 313 se basa en la batería principal en lugar de usar una batería CMOS, lo que reduce el valor de un mecanismo de protección en el que se prohíbe el arranque desde un dispositivo USB. Los atacantes con acceso físico a la computadora portátil pueden agotar la batería principal para restablecer la configuración del BIOS, y luego lograr acceso directo al disco duro iniciando un sistema operativo USB en vivo sin desensamblar el ordenador portátil. NOTA: el proveedor ha indicado aparentemente que esto es "normal" y que el uso de la misma batería para el BIOS y el sistema en general es un "new design". Sin embargo, el proveedor planea aparentemente "improve" esto un tiempo posterior no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:asus:rog_zephyrus_m_gm501gs_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:asus:rog_zephyrus_m_gm501gs:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información