Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto serie/interfaz TTY en el FSP de los sistemas POWER (CVE-2022-22309)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
24/05/2022
Última modificación:
21/06/2022

Descripción

El FSP de los sistemas POWER es vulnerable a los inicios de sesión no autenticados mediante el puerto serie/interfaz TTY. Esta vulnerabilidad puede ser más crítica si el puerto serie está conectado a un dispositivo serial-over-lan. IBM X-Force ID: 217095

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:power_system_s922_firmware:*:*:*:*:*:*:*:* 860 (incluyendo) 860.b0 (excluyendo)
cpe:2.3:o:ibm:power_system_s922_firmware:*:*:*:*:*:*:*:* 940 (incluyendo) 940.60 (excluyendo)
cpe:2.3:o:ibm:power_system_s922_firmware:*:*:*:*:*:*:*:* 950 (incluyendo) 950.40 (excluyendo)
cpe:2.3:h:ibm:power_system_s922:-:*:*:*:*:*:*:*