Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Core de BlackBerry Enterprise Server (BES) (CVE-2016-3128)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
13/01/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de suplantación en el Core de BlackBerry Enterprise Server (BES) 12 hasta la versión 12.5.2 permite a atacantes remotos registrar un dispositivo ilegítimo al BES, acceder a los parámetros del dispositivo para el BES o enviar información falsa al BES accediendo a Información específica sobre un dispositivo que se inscribió legítimamente en el BES.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:enterprise_service:12.0.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.0.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.1.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.2.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.2.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.3.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.3.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.4.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.4.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.5.0a:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.5.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_service:12.5.2:*:*:*:*:*:*:*