Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerScale InsightIQ (CVE-2024-39583)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
10/09/2024
Última modificación:
16/09/2024

Descripción

Dell PowerScale InsightIQ, versiones 5.0 a 5.1, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:insightiq:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.1.1 (excluyendo)