Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC RSA NetWitness y RSA Security Analytics (CVE-2014-0643)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/05/2014
Última modificación:
12/04/2025

Descripción

EMC RSA NetWitness anterior a 9.8.5.19 y RSA Security Analytics anterior a 10.2.4 y 10.3.x anterior a 10.3.2, cuando Kerberos PAM está habilitado, no requieren una contraseña, lo que permiten a atacantes remotos evadir autenticación mediante el aprovechamiento de conocimiento de un nombre de cuenta válido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:rsa_netwitness:*:*:*:*:*:*:*:* 9.8.5.19 (excluyendo)
cpe:2.3:a:emc:rsa_security_analytics:*:*:*:*:*:*:*:* 10.2 (incluyendo) 10.2.4 (excluyendo)
cpe:2.3:a:emc:rsa_security_analytics:*:*:*:*:*:*:*:* 10.3 (incluyendo) 10.3.2 (excluyendo)