Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en X-Pack Security TLS (CVE-2017-8445)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
18/08/2017
Última modificación:
20/04/2025

Descripción

Se ha encontrado un error en el administrador de confianza X-Pack Security TLS en las versiones de la 5.0.0 a la 5.5.1. Si la recarga del material de confianza fracasa, el administrador de confianza será reemplazado por una instancia que confía en todos los certificados. Esto podría permitir que cualquier nodo se uniese a un clúster empleando cualquier certificado. El comportamiento adecuado en esta instancia es que el administrador de confianza TLS niegue todos los certificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:x-pack:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.5.1 (incluyendo)