Vulnerabilidad en determinadas unidades de Verbatim (CVE-2022-28384)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2022
Última modificación:
08/12/2022
Descripción
Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta el 31-03-2022. Debido a un diseño no seguro, permiten un ataque de fuerza bruta fuera de línea para determinar el código de acceso correcto, y así conseguir acceso no autorizado a los datos cifrados almacenados. Esto afecta a la unidad Keypad Secure USB versión 3.2 Gen 1, número de pieza 49428, y al disco duro portátil Store "n" Go Secure GD25LK01-3637-C VER4.0
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:verbatim:keypad_secure_usb_3.2_gen_1_firmware:*:*:*:*:*:*:*:* | 2022-03-31 (incluyendo) | |
| cpe:2.3:h:verbatim:keypad_secure_usb_3.2_gen_1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:verbatim:store_\'n\'_go_secure_portable_hdd_firmware:*:*:*:*:*:*:*:* | 2022-03-31 (incluyendo) | |
| cpe:2.3:h:verbatim:store_\'n\'_go_secure_portable_hdd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/167481/Verbatim-Keypad-Secure-USB-3.2-Gen-1-Drive-Cryptography-Issue.html
- http://packetstormsecurity.com/files/167499/Verbatim-Store-N-Go-Secure-Portable-HDD-GD25LK01-3637-C-VER4.0-Risky-Crypto.html
- http://seclists.org/fulldisclosure/2022/Jun/17
- http://seclists.org/fulldisclosure/2022/Jun/8
- http://seclists.org/fulldisclosure/2022/Oct/3
- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2022-001.txt
- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2022-005.txt
- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2022-043.txt



