Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinadas unidades de Verbatim (CVE-2022-28386)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2022
Última modificación:
06/12/2022

Descripción

Se ha detectado un problema en determinadas unidades de Verbatim versiones hasta 31-03-2022. La característica de seguridad para el bloqueo (por ejemplo, que requiere un reformateo de la unidad después de 20 intentos fallidos de desbloqueo) no funciona como es especificado. Pueden realizarse más de 20 intentos. Esto afecta a la unidad Keypad Secure USB versión 3.2 Gen 1, número de pieza 49428, y al disco duro portátil Store "n" Go Secure GD25LK01-3637-C VER4.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:verbatim:keypad_secure_usb_3.2_gen_1_firmware:*:*:*:*:*:*:*:* 2022-03-31 (incluyendo)
cpe:2.3:h:verbatim:keypad_secure_usb_3.2_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:o:verbatim:gd25lk01-3637-c_firmware:*:*:*:*:*:*:*:* 2022-03-31 (incluyendo)
cpe:2.3:h:verbatim:gd25lk01-3637-c:-:*:*:*:*:*:*:*