Alapadatok
Súlyosság: Közepes
CVSS vektor: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 6.8
Kihasználhatóság:
- Fizikai hozzáférés szükséges
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2025.03.20.
Érintett rendszerek: Diebold Nixdorf
Leírás
A termék nem, vagy nem megfelelően ellenőrzi a üzenet integritásellenőrzési vagy ellenőrzőösszeg (checksum) értékeit. Ez megakadályozhatja a rendszert abban, hogy észlelje, ha az adatokat megváltoztatták vagy megsérültek a továbbítás során.
Leírás forrása: CWE-354
Leírás utolsó módosítása: 2024.02.29.
Hivatkozások
https://media.defcon.org/DEF%20CON%2032/DEF%20CON%2032%20presentations/DEF%20CON%2032%20-%20Matt%20Burch%20-%20Where%E2%80%99s%20the%20Money%20-%20Defeating%20ATM%20Disk%20Encryption-white%20paper.pdf
https://www.dieboldnixdorf.com/en-us/banking/portfolio/software/security/
