Vulnerabilidad en Motorola (CVE-2023-23774)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2023
Última modificación:
03/10/2024
Descripción
El controlador de sitio EBTS/MBTS de Motorola muestra un mensaje de depuración en caso de una excepción no controlada. El controlador de sitio MBTS de Motorola expone un mensaje de depuración en el puerto serie del dispositivo en caso de una excepción no controlada. Esto permite que un atacante con acceso físico que pueda desencadenar dicha excepción extraiga material de clave secreta y/o obtenga la ejecución de código arbitrario en el dispositivo.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:motorola:ebts_site_controller_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:ebts_site_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:motorola:mbts_site_controller_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:mbts_site_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página