Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las claves criptográficas en HPE Unified Data Management (UDM) (CVE-2021-26579)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
30/03/2021
Última modificación:
03/05/2022

Descripción

Una vulnerabilidad de seguridad en HPE Unified Data Management (UDM), podría permitir la divulgación local de información privilegiada (CWE-321: Uso de clave criptográfica enviada en un producto). HPE ha proporcionado actualizaciones a las versiones 1.2009.0 y 1.2101.0 de HPE Unified Data Management (UDM). La versión 1.2103.0 de HPE Unified Data Management (UDM) elimina todas las claves criptográficas embebidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hpe:unified_data_management:1.2009.0:*:*:*:*:*:*:*
cpe:2.3:a:hpe:unified_data_management:1.2101.0:*:*:*:*:*:*:*