Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iManager y eDirectory de Novell y en eDirectory e iManager de NetIQ (CVE-2017-5186)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/04/2017
Última modificación:
20/04/2025

Descripción

Novell iManager versión 2.7 anterior a SP7 Patch 9, Novell eDirectory 8.8.x anterior a 8.8 SP8 Patch 9 Hotfix 2, NetIQ eDirectory 9.x anterior a 9.0.2 Hotfix 2 (9.0.2.2) y NetIQ iManager 3.x anterior a 3.0.2.1 usan el algoritmo de hashing MD5 en un certificado para comunicaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netiq:edirectory:9.0:*:*:*:*:*:*:*
cpe:2.3:a:netiq:edirectory:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:netiq:edirectory:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:3.0:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:novell:edirectory:*:sp8_patch9:*:*:*:*:*:* 8.8 (incluyendo)
cpe:2.3:a:novell:imanager:*:sp7_patch8:*:*:*:*:*:* 2.7 (incluyendo)