Vulnerabilidad en el puerto serie/interfaz TTY en el FSP de los sistemas POWER (CVE-2022-22309)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
24/05/2022
Última modificación:
21/06/2022
Descripción
El FSP de los sistemas POWER es vulnerable a los inicios de sesión no autenticados mediante el puerto serie/interfaz TTY. Esta vulnerabilidad puede ser más crítica si el puerto serie está conectado a un dispositivo serial-over-lan. IBM X-Force ID: 217095
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ibm:power_system_s922_firmware:*:*:*:*:*:*:*:* | 860 (incluyendo) | 860.b0 (excluyendo) |
| cpe:2.3:o:ibm:power_system_s922_firmware:*:*:*:*:*:*:*:* | 940 (incluyendo) | 940.60 (excluyendo) |
| cpe:2.3:o:ibm:power_system_s922_firmware:*:*:*:*:*:*:*:* | 950 (incluyendo) | 950.40 (excluyendo) |
| cpe:2.3:h:ibm:power_system_s922:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



