Vulnerabilidad en Western Digital (CVE-2022-23005)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2023
Última modificación:
08/02/2023
Descripción
Western Digital ha identificado una debilidad en el estándar UFS que podría resultar en una vulnerabilidad de seguridad. Esta vulnerabilidad puede existir en algunos sistemas donde el código ROM de inicio del host implementa la función de inicio UFS para iniciar desde dispositivos de almacenamiento compatibles con UFS. La función de arranque UFS, como se especifica en el estándar UFS, la proporcionan los dispositivos UFS para admitir plataformas que necesitan descargar el cargador de arranque del sistema desde ubicaciones de almacenamiento externas no volátiles. Se han identificado varios escenarios en los que los adversarios pueden desactivar la capacidad de arranque o volver a un código de cargador de arranque antiguo, si el código ROM de arranque del host se implementa incorrectamente. Los implementadores de UFS Host Boot ROM pueden verse afectados por esta vulnerabilidad. Los dispositivos UFS solo se ven afectados cuando están conectados a un host UFS vulnerable y esta vulnerabilidad no los afecta de forma independiente. Cuando está presente, la vulnerabilidad está en la implementación del host UFS y no es una vulnerabilidad en los dispositivos UFS de Western Digital. Western Digital ha proporcionado detalles de la vulnerabilidad al organismo de estándares JEDEC, a múltiples proveedores de procesadores host y proveedores de soluciones de software.
Impacto
Puntuación base 3.x
8.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jedec:universal_flash_storage:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:westerndigital:inand_eu311_mobile_mc_ufs:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:westerndigital:inand_eu312_automotive_xa_at_ufs:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:westerndigital:inand_eu312_industrial_ix_ufs:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://documents.westerndigital.com/content/dam/doc-library/en_us/assets/public/western-digital/collateral/white-paper/white-paper-host-boot-rom-code-vulnerability-and-mitigation.pdf
- https://www.westerndigital.com/support/product-security/wdc-23001-host-boot-rom-code-vulnerability-in-systems-implementing-ufs-boot-feature



