Vulnerabilidad en el binario del cargador de arranque GE UR (CVE-2021-27430)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
23/03/2022
Última modificación:
31/03/2022
Descripción
Las versiones 7.00, 7.01 y 7.02 del binario del cargador de arranque GE UR incluían credenciales embebidas no usadas. Además, un usuario con acceso físico al IED de la UR puede interrumpir la secuencia de arranque al reiniciar la UR
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ge:ur_bootloader_binary:7.00:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ge:ur_bootloader_binary:7.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ge:ur_bootloader_binary:7.02:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



