Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en los dispositivos Western Digital iNAND (CVE-2020-13799)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/11/2020
Última modificación:
29/06/2021

Descripción

Western Digital ha identificado una vulnerabilidad de seguridad en el protocolo Replay Protected Memory Block (RPMB), tal como se especifica en múltiples estándares para interfaces de dispositivos de almacenamiento, incluyendo todas las versiones de eMMC, UFS y NVMe. El protocolo RPMB está especificado por los organismos de estándares de la industria y es implementado por los dispositivos de almacenamiento de múltiples proveedores para ayudar a los sistemas anfitriones a asegurar un firmware confiable. Se han identificado varios escenarios en los que el estado RPMB puede verse afectado por un atacante sin el conocimiento del componente de confianza que utiliza la función RPMB

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:westerndigital:inand_cl_em132_firmware:*:*:*:*:*:*:*:* 2020-06-03 (incluyendo)
cpe:2.3:h:westerndigital:inand_cl_em132:-:*:*:*:*:*:*:*
cpe:2.3:o:westerndigital:inand_ix_em132_firmware:*:*:*:*:*:*:*:* 2020-06-03 (incluyendo)
cpe:2.3:h:westerndigital:inand_ix_em132:-:*:*:*:*:*:*:*
cpe:2.3:o:westerndigital:inand_ix_em132_xi_firmware:*:*:*:*:*:*:*:* 2020-06-03 (incluyendo)
cpe:2.3:h:westerndigital:inand_ix_em132_xi:-:*:*:*:*:*:*:*
cpe:2.3:o:linaro:op-tee:*:*:*:*:*:*:*:* 3.11.0 (incluyendo)