Vulnerabilidad en la integridad de los mensajes entre el BNA y el computador host en los Cajeros Automáticos NCR SelfServ con APTRA XFS (CVE-2020-10124)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
21/08/2020
Última modificación:
20/12/2021
Descripción
Los Cajeros Automáticos NCR SelfServ que ejecutan APTRA XFS versiones 05.01.00 no cifran, ni autentican, ni verifican la integridad de los mensajes entre el BNA y el computador host, lo que podría permitir a un atacante con acceso físico a los componentes internos del Cajero Automático ejecutar código arbitrario, incluyendo código que permite al atacante cometer falsificaciones de depósitos.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ncr:aptra_xfs:05.01.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:ncr:selfserv_atm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página