CVE

Vulnerabilidad en Control SMI en Phoenix SecureCore™ Technology™ 4 (CVE-2023-31100)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2023
Última modificación:
01/02/2024

Descripción

Control de Acceso Inadecuado en la vulnerabilidad del Control SMI en Phoenix SecureCore™ Technology™ 4 permite la modificación de flash SPI. Este problema afecta a SecureCore™ Technology™ 4: * desde 4.3.0.0 anterior a 4.3.0.203 * desde 4.3.1.0 anterior a 4.3.1.163 * desde 4.4.0.0 anterior a 4.4.0.217 * desde 4.5.0.0 anterior a 4.5.0.138

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* 4.3.0.0 (incluyendo) 4.3.0.203 (excluyendo)
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* 4.3.1.0 (incluyendo) 4.3.1.163 (excluyendo)
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* 4.4.0.0 (incluyendo) 4.4.0.217 (excluyendo)
cpe:2.3:o:phoenix:securecore_technology:*:*:*:*:*:*:*:* 4.5.0.0 (incluyendo) 4.5.0.138 (excluyendo)


Referencias a soluciones, herramientas e información