Vulnerabilidad en sistemas Unisys ClearPath MCP (CVE-2018-5762)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/02/2018
Última modificación:
03/10/2019
Descripción
La implementación TLS en el módulo TCP/IP de red en sistemas Unisys ClearPath MCP con TCP-IP-SW 58.1 en versiones anteriores a la 58.160, 59.1 en versiones anteriores a la 059.1a.17 (IC #17) y 60.0 en versiones anteriores a la 60.044 podría permitir que atacantes remotos descifren datos de texto cifrado aprovechando un oráculo de relleno RSA Bleichenbacher. Esto también se conoce como ataque ROBOT.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:unisys:clearpath_mcp:*:*:*:*:*:*:*:* | 58.1 (incluyendo) | 58.160 (excluyendo) |
| cpe:2.3:a:unisys:clearpath_mcp:*:*:*:*:*:*:*:* | 59.1 (incluyendo) | 059.1a.17 (excluyendo) |
| cpe:2.3:a:unisys:clearpath_mcp:*:*:*:*:*:*:*:* | 60.0 (incluyendo) | 60.044 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



