Vulnerabilidad en Controller 7000 (CVE-2023-6355)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2023
Última modificación:
02/01/2024
Descripción
La selección incorrecta de valores de fusibles en la plataforma Controller 7000 permite a un atacante eludir algunos mecanismos de protección para habilitar la depuración local. Este problema afecta a: <br />
Gallagher Controller 7000 9.00 anterior a vCR9.00.231204b (distribuido en 9.00.1507 (MR1)), <br />
8.90 anterior a vCR8.90.231204a (distribuido en 8.90.1620 (MR2)), <br />
8.80 anterior a vCR8.80.231204a (distribuido en 8.80.1369 (MR3)), <br />
8.70 antes de vCR8.70.231204a (distribuido en 8.70.2375 (MR5)).
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* | 8.70 (incluyendo) | 8.70.231204a (excluyendo) |
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* | 8.80 (incluyendo) | 8.80.231204a (excluyendo) |
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* | 8.90 (incluyendo) | 8.90.231204a (excluyendo) |
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* | 9.00 (incluyendo) | 9.00.231204b (excluyendo) |
cpe:2.3:h:gallagher:controller_7000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página