Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rubrik CDM (CVE-2018-5761)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
22/01/2018
Última modificación:
15/02/2018

Descripción

Se ha encontrado una vulnerabilidad Man-in-the-Middle (MitM) relacionada con el acceso vCenter en Rubrik CDM 3.x y 4.x en versiones anteriores a la 4.0.4-p2. Esta vulnerabilidad podría exponer las credenciales de usuario de Rubrik configuradas para acceder a vCenter, ya que los clústers de Rubrik no verificaron los certificados TLS presentados por vCenter.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rubrik:cdm:*:*:*:*:*:*:*:* 3.0.0 (incluyendo)
cpe:2.3:a:rubrik:cdm:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.4 (incluyendo)
cpe:2.3:a:rubrik:cdm:4.0.4:p1:*:*:*:*:*:*