Vulnerabilidad en la configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (CVE-2013-6078)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
17/06/2014
Última modificación:
12/04/2025
Descripción
La configuración por defecto de EMC RSA BSAFE Toolkits y RSA Data Protection Manager (DPM) 20130918 utiliza el algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG), lo que facilita a atacantes dependientes de contexto anular mecanismos de protección criptográfica mediante el aprovechamiento de 'temas de seguridad' no especificados, también conocido como el problema ESA-2013-068. NOTA: este problema ha sido dividido (SPLIT) de CVE-2007-6755 porque la declaración del proveedor no ofreció un razonamiento técnico especifico para un cambio en el algoritmo; por lo tanto, CVE no puede llegar a una conclusión que un tema de CVE-2007-6755 fue la razón, o una de las razones, para este cambio.
Impacto
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:emc:rsa_bsafe_toolkits:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_data_protection_manager:20130918:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://arstechnica.com/security/2013/09/stop-using-nsa-influence-code-in-our-product-rsa-tells-customers/
- http://blog.cryptographyengineering.com/2013/09/rsa-warns-developers-against-its-own.html
- http://stream.wsj.com/story/latest-headlines/SS-2-63399/SS-2-332655/
- http://threatpost.com/in-wake-of-latest-crypto-revelations-everything-is-suspect
- http://arstechnica.com/security/2013/09/stop-using-nsa-influence-code-in-our-product-rsa-tells-customers/
- http://blog.cryptographyengineering.com/2013/09/rsa-warns-developers-against-its-own.html
- http://stream.wsj.com/story/latest-headlines/SS-2-63399/SS-2-332655/
- http://threatpost.com/in-wake-of-latest-crypto-revelations-everything-is-suspect



