Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (CVE-2013-6078)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
17/06/2014
Última modificación:
12/04/2025

Descripción

La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento de 'temas de seguridad' no especificados, también conocido como el problema ESA-2013-068. NOTA: este problema ha sido dividido (SPLIT) de CVE-2007-6755 porque la declaración del proveedor no ofreció un razonamiento técnico especifico para un cambio en el algoritmo; por lo tanto, CVE no puede llegar a una conclusión que un tema de CVE-2007-6755 fue la razón, o una de las razones, para este cambio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:rsa_bsafe_toolkits:-:*:*:*:*:*:*:*
cpe:2.3:a:emc:rsa_data_protection_manager:20130918:*:*:*:*:*:*:*