Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Controller 7000 (CVE-2023-6355)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2023
Última modificación:
02/01/2024

Descripción

La selección incorrecta de valores de fusibles en la plataforma Controller 7000 permite a un atacante eludir algunos mecanismos de protección para habilitar la depuración local. Este problema afecta a: <br /> Gallagher Controller 7000 9.00 anterior a vCR9.00.231204b (distribuido en 9.00.1507 (MR1)), <br /> 8.90 anterior a vCR8.90.231204a (distribuido en 8.90.1620 (MR2)), <br /> 8.80 anterior a vCR8.80.231204a (distribuido en 8.80.1369 (MR3)), <br /> 8.70 antes de vCR8.70.231204a (distribuido en 8.70.2375 (MR5)).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* 8.70 (incluyendo) 8.70.231204a (excluyendo)
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* 8.80 (incluyendo) 8.80.231204a (excluyendo)
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* 8.90 (incluyendo) 8.90.231204a (excluyendo)
cpe:2.3:o:gallagher:controller_7000_firmware:*:*:*:*:*:*:*:* 9.00 (incluyendo) 9.00.231204b (excluyendo)
cpe:2.3:h:gallagher:controller_7000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información