PT-2022-18994 · Verbatim · Verbatim Executive Fingerprint Secure Ssd+1

Matthias Deeg

·

Publicado

2022-06-08

·

Atualizado

2022-06-21

·

CVE-2022-28385

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Verbatim Executive Fingerprint Secure SSD GDMSFE01-INI3637-C VER1.1
Disco rígido portátil Verbatim Fingerprint Secure, número de peça #53650
Descrição
Foi descoberta uma falha em certas unidades Verbatim devido à ausência de verificações de integridade, permitindo que um invasor manipule o conteúdo da unidade de CD-ROM emulada. O conteúdo é armazenado como uma imagem ISO-9660 nos setores ocultos da unidade USB, acessível por meio de comandos IOCTL especiais ou quando instalada em um gabinete de disco externo. Ao manipular essa imagem, um invasor pode armazenar software malicioso na unidade de CD-ROM emulada, que pode ser executado por uma vítima desavisada. Um invasor com acesso físico temporário poderia programar uma imagem ISO-9660 modificada, permitindo-lhe descriptografar dados do usuário ou armazenar outro software malicioso.
Recomendações
Para o Verbatim Executive Fingerprint Secure SSD GDMSFE01-INI3637-C VER1.1, considere desativar o acesso à unidade de CD-ROM emulada até que um patch esteja disponível.
Para o Verbatim Fingerprint Secure Portable Hard Drive, número de peça #53650, restrinja o acesso aos setores ocultos da unidade USB para minimizar o risco de exploração.
Como solução temporária, evite usar o dispositivo até que uma correção seja fornecida, para impedir a possível execução de software malicioso.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-28385

Produtos afetados

Verbatim Executive Fingerprint Secure Ssd
Verbatim Fingerprint Secure Portable Hard Drive