Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Secure Connect Gateway (CVE-2024-22458)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
01/03/2024
Última modificación:
04/12/2024

Descripción

Dell Secure Connect Gateway, versión 5.18, contiene una vulnerabilidad de potencia de cifrado inadecuada. Un atacante de red no autenticado podría explotar esta vulnerabilidad, permitiéndole recuperar texto plano de un bloque de texto cifrado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:secure_connect_gateway:5.18.00.20:*:*:*:*:*:*:*
cpe:2.3:a:dell:secure_connect_gateway:5.20.00.10:*:*:*:*:*:*:*