Vulnerabilidad en la integridad de los mensajes entre el BNA y el computador host en los Cajeros Automáticos NCR SelfServ con APTRA XFS (CVE-2020-10124)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
21/08/2020
Última modificación:
04/11/2025
Descripción
Los Cajeros Automáticos NCR SelfServ que ejecutan APTRA XFS versiones 05.01.00 no cifran, ni autentican, ni verifican la integridad de los mensajes entre el BNA y el computador host, lo que podría permitir a un atacante con acceso físico a los componentes internos del Cajero Automático ejecutar código arbitrario, incluyendo código que permite al atacante cometer falsificaciones de depósitos.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ncr:aptra_xfs:05.01.00:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ncr:selfserv_atm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://kb.cert.org/vuls/id/815655
- https://www.ncr.com/content/dam/ncrcom/content-type/documents/NCR_Security_Alert-2018-13_APTRA_XFS_
- https://kb.cert.org/vuls/id/815655
- https://www.kb.cert.org/vuls/id/815655
- https://www.ncr.com/content/dam/ncrcom/content-type/documents/NCR_Security_Alert-2018-13_APTRA_XFS_



