Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto TCP 1947 en Sentinel LDK (CVE-2021-32928)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2021
Última modificación:
01/07/2021

Descripción

El instalador Sentinel LDK Run-Time Environment (versiones 7.6 y anteriores) añade una regla de firewall denominada "Sentinel License Manager" que permite las conexiones entrantes desde redes privadas usando el puerto TCP 1947. Durante la desinstalación, el desinstalador no consigue cerrar el puerto 1947

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thalesgroup:sentinel_ldk_run-time_environment:*:*:*:*:*:*:*:* 7.6 (incluyendo)


Referencias a soluciones, herramientas e información