Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Rational ClearCase (CVE-2015-5039)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
26/03/2018
Última modificación:
24/04/2018

Descripción

El cliente remoto y las integraciones de gestión de cambio en las versiones 7.1.x y 8.0.0.x de IBM Rational ClearCase anteriores a la 8.0.0.18 y en las versiones 8.0.1.x anteriores a la 8.0.1.11, no valida correctamente los nombres de host en certificados X.509 de los servidores SSL, lo cual permite a atacantes remotos suplantar estos servidores y obtener información sensible o modificar el tráfico de red mediante un certificado manipulado. IBM X-Force ID: 106715.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_clearcase:*:*:*:*:*:*:*:* 7.1 (incluyendo) 7.1.2.16 (incluyendo)
cpe:2.3:a:ibm:rational_clearcase:*:*:*:*:*:*:*:* 8.0 (excluyendo) 8.0.0.17 (incluyendo)
cpe:2.3:a:ibm:rational_clearcase:*:*:*:*:*:*:*:* 8.0.1 (incluyendo) 8.0.1.10 (incluyendo)