Vulnerabilidad en el BIOS de los modelos Pulse Secure PSA5000 y PSA7000 (CVE-2021-22887)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2021
Última modificación:
22/03/2021
Descripción
Una vulnerabilidad en el BIOS de los modelos Pulse Secure (hardware de la serie PSA) PSA5000 y PSA7000, podría permitir a un atacante comprometer el firmware del BIOS. Esta vulnerabilidad solo puede ser explotada como parte de una cadena de ataque. Antes de que un atacante pueda comprometer el BIOS, deben explotar el dispositivo
Impacto
Puntuación base 3.x
2.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:pulsesecure:psa-5000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:pulsesecure:psa-5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:pulsesecure:psa-7000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:pulsesecure:psa-7000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:x10slh-f_firmware:*:*:*:*:*:*:*:* | 3.4 (excluyendo) | |
| cpe:2.3:h:supermicro:x10slh-f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:x10sll-f_firmware:*:*:*:*:*:*:*:* | 3.4 (excluyendo) | |
| cpe:2.3:h:supermicro:x10sll-f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:x10slm-f_firmware:*:*:*:*:*:*:*:* | 3.4 (excluyendo) | |
| cpe:2.3:h:supermicro:x10slm-f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:x10sll\+f_firmware:*:*:*:*:*:*:*:* | 3.4 (excluyendo) | |
| cpe:2.3:h:supermicro:x10sll\+f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:x10slm\+-f_firmware:*:*:*:*:*:*:*:* | 3.4 (excluyendo) | |
| cpe:2.3:h:supermicro:x10slm\+-f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:x10slm\+ln4f_firmware:*:*:*:*:*:*:*:* | 3.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



