Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los aparatos IBM WebSphere DataPower SOA (CVE-2014-0852)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
16/08/2014
Última modificación:
12/04/2025

Descripción

Los aparatos IBM WebSphere DataPower SOA hasta 4.0.2.15, 5.x hasta 5.0.0.17, 6.0.0.x hasta 6.0.0.9, y 6.0.1.x hasta 6.0.1.5 facilita a atacantes remotos obtener un valor PreMasterSecret y vencer los mecanismos de protección criptográficos mediante el envío de un número grande de solicitudes en un ataque de tiempos de canal lateral SSL/TLS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:websphere_datapower_soa_appliance_firmware:*:*:*:*:*:*:*:* 4.0.2.15 (incluyendo)
cpe:2.3:o:ibm:websphere_datapower_soa_appliance_firmware:5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:websphere_datapower_soa_appliance_firmware:6.0.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:websphere_datapower_soa_appliance_firmware:6.0.1:*:*:*:*:*:*:*
cpe:2.3:h:ibm:websphere_datapower_soa_appliance:-:*:*:*:*:*:*:*