PT-2024-12023 · Diebold Nixdorf · Vynamic Security Suite

CVE-2023-24064

·

Publicado

2024-08-08

·

Atualizado

2024-08-19

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Diebold Nixdorf Vynamic Security Suite (VSS) versões anteriores à 3.3.0 SR4
Descrição
O problema decorre da falha na validação do arquivo /etc/initab durante o processo de Autorização Pré-Inicialização (PBA). Isso pode ser explorado por um invasor físico capaz de manipular o conteúdo do disco rígido do sistema.
Recomendações
Para versões anteriores à 3.3.0 SR4, atualize para a versão 3.3.0 SR4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso físico ao disco rígido do sistema para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-24064

Produtos afetados

Vynamic Security Suite