Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Algo Edge (CVE-2024-13026)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

Existe una vulnerabilidad en Algo Edge hasta la versión 2.1.1, un componente usado anteriormente (heredado) de navify® Algorithm Suite. La vulnerabilidad afecta el mecanismo de autenticación de este componente y podría permitir que un atacante con acceso adyacente a la red del laboratorio y a Algo Edge sistema manipule tokens de autenticación válidos y acceda al componente. Otros componentes de navify® Algorithm Suite no se ven afectados.