Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Motorola (CVE-2023-23774)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2023
Última modificación:
03/10/2024

Descripción

El controlador de sitio EBTS/MBTS de Motorola muestra un mensaje de depuración en caso de una excepción no controlada. El controlador de sitio MBTS de Motorola expone un mensaje de depuración en el puerto serie del dispositivo en caso de una excepción no controlada. Esto permite que un atacante con acceso físico que pueda desencadenar dicha excepción extraiga material de clave secreta y/o obtenga la ejecución de código arbitrario en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motorola:ebts_site_controller_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:motorola:ebts_site_controller:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:mbts_site_controller_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:motorola:mbts_site_controller:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información