Vulnerabilidad en el puerto TCP 1947 en Sentinel LDK (CVE-2021-32928)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2021
Última modificación:
01/07/2021
Descripción
El instalador Sentinel LDK Run-Time Environment (versiones 7.6 y anteriores) añade una regla de firewall denominada "Sentinel License Manager" que permite las conexiones entrantes desde redes privadas usando el puerto TCP 1947. Durante la desinstalación, el desinstalador no consigue cerrar el puerto 1947
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:thalesgroup:sentinel_ldk_run-time_environment:*:*:*:*:*:*:*:* | 7.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página