PT-2024-12022 · Diebold Nixdorf · Diebold Nixdorf Vynamic Security Suite

CVE-2023-24063

·

Publicado

2024-08-08

·

Atualizado

2024-08-19

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Diebold Nixdorf Vynamic Security Suite, versões anteriores à 3.3.0 SR10
Descrição
O problema diz respeito à falha na validação do arquivo /etc/mtab durante o processo de Autorização Pré-Inicialização (PBA). Isso pode ser explorado por um invasor físico capaz de manipular o conteúdo do disco rígido do sistema, levando potencialmente a uma autorização indevida.
Recomendações
Para as versões do Diebold Nixdorf Vynamic Security Suite anteriores à 3.3.0 SR10, atualize para a versão 3.3.0 SR10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso físico ao disco rígido do sistema para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-24063

Produtos afetados

Diebold Nixdorf Vynamic Security Suite