Vulnerabilidad en RSA BSAFE Crypto-J (CVE-2019-3738)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
07/11/2023
Descripción
RSA BSAFE Crypto-J en versiones anteriores a la 6.2.5, son susceptibles a una vulnerabilidad Missing Required Cryptographic Step. Un atacante remoto malicioso podría explotar potencialmente esta vulnerabilidad para obligar a dos partes a calcular la misma clave compartida predecible.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:bsafe_cert-j:*:*:*:*:*:*:*:* | 6.2.4 (incluyendo) | |
cpe:2.3:a:dell:bsafe_crypto-j:*:*:*:*:*:*:*:* | 6.2.5 (excluyendo) | |
cpe:2.3:a:dell:bsafe_ssl-j:*:*:*:*:*:*:*:* | 6.2.4.1 (incluyendo) | |
cpe:2.3:a:mcafee:threat_intelligence_exchange_server:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.3.1 (incluyendo) |
cpe:2.3:a:mcafee:threat_intelligence_exchange_server:3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:application_performance_management:13.3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:application_performance_management:13.4.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_network_integrity:7.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_network_integrity:7.3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_network_integrity:7.3.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_unified_inventory_management:7.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_unified_inventory_management:7.3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_unified_inventory_management:7.3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_unified_inventory_management:7.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_unified_inventory_management:7.4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://kc.mcafee.com/corporate/index?page=content&id=SB10318
- https://www.dell.com/support/security/en-us/details/DOC-106556/DSA-2019-094-RSA-BSAFE®%3B-Crypto-J-Multiple-Security-Vulnerabilities
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com/security-alerts/cpuApr2021.html
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://www.oracle.com/security-alerts/cpujul2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/security-alerts/cpuoct2021.html