Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario del cargador de arranque GE UR (CVE-2021-27430)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
23/03/2022
Última modificación:
31/03/2022

Descripción

Las versiones 7.00, 7.01 y 7.02 del binario del cargador de arranque GE UR incluían credenciales embebidas no usadas. Además, un usuario con acceso físico al IED de la UR puede interrumpir la secuencia de arranque al reiniciar la UR

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge:ur_bootloader_binary:7.00:*:*:*:*:*:*:*
cpe:2.3:a:ge:ur_bootloader_binary:7.01:*:*:*:*:*:*:*
cpe:2.3:a:ge:ur_bootloader_binary:7.02:*:*:*:*:*:*:*