Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un acceso físico en el subsistema de algunos Intel® Client SSDs y algunos Intel® Data Center SSDs (CVE-2020-12309)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
12/11/2020
Última modificación:
24/11/2020

Descripción

Unas credenciales protegidas insuficientemente en el subsistema de algunos Intel® Client SSDs y algunos Intel® Data Center SSDs pueden habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso físico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:ssd_pro_6000p_firmware:*:*:*:*:*:*:*:* psf131p (excluyendo)
cpe:2.3:h:intel:ssd_pro_6000p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_pro_5450s_firmware:*:*:*:*:*:*:*:* lhf005p (excluyendo)
cpe:2.3:h:intel:ssd_pro_5450s:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_e_5100s_firmware:*:*:*:*:*:*:*:* lhf004e (excluyendo)
cpe:2.3:h:intel:ssd_e_5100s:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_pro_5400s_firmware:*:*:*:*:*:*:*:* lbf017p (excluyendo)
cpe:2.3:h:intel:ssd_pro_5400s:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_pro_7600p_firmware:*:*:*:*:*:*:*:* 005p (excluyendo)
cpe:2.3:h:intel:ssd_pro_7600p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_760p_firmware:*:*:*:*:*:*:*:* 005c (excluyendo)
cpe:2.3:h:intel:ssd_760p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_e_6100p_firmware:*:*:*:*:*:*:*:* 005e (excluyendo)
cpe:2.3:h:intel:ssd_e_6100p:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ssd_660p_firmware:*:*:*:*:*:*:*:* 004c (excluyendo)


Referencias a soluciones, herramientas e información