Vulnerabilidad en EMC Avamar en Avamar Data Store y Avamar Virtual Edition (CVE-2014-4623)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
25/10/2014
Última modificación:
12/04/2025
Descripción
EMC Avamar 6.0.x, 6.1.x, y 7.0.x en Avamar Data Store (ADS) GEN4(S) y Avamar Virtual Edition (AVE), cuando Password Hardening anterior a 2.0.0.4 está habilitado, utiliza el cifrado UNIX DES para crear hashes de contraseñas, lo que facilita a atacantes dependientes de contexto obtener contraseñas en texto plano a través de un ataque de fuerza bruta.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emc:avamar:6.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar:6.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar:6.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar:6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar:6.1.101-87:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar:7.0:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2014-10/0146.html
- http://packetstormsecurity.com/files/128842/EMC-Avamar-Weak-Password-Storage.html
- http://www.securityfocus.com/bid/70732
- http://www.securitytracker.com/id/1031117
- https://exchange.xforce.ibmcloud.com/vulnerabilities/97757
- http://archives.neohapsis.com/archives/bugtraq/2014-10/0146.html
- http://packetstormsecurity.com/files/128842/EMC-Avamar-Weak-Password-Storage.html
- http://www.securityfocus.com/bid/70732
- http://www.securitytracker.com/id/1031117
- https://exchange.xforce.ibmcloud.com/vulnerabilities/97757