Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell NetWorker Virtual Edition (CVE-2023-28053)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
18/12/2023
Última modificación:
22/02/2024

Descripción

Las versiones 19.8 y posteriores de Dell NetWorker Virtual Edition contienen el uso de algoritmos criptográficos obsoletos en el componente SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar la divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_networker:*:*:*:*:virtual:*:*:* 19.8.0.4 (excluyendo)
cpe:2.3:a:dell:emc_networker:*:*:*:*:virtual:*:*:* 19.9 (incluyendo) 19.9.0.3 (excluyendo)