Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Borg (CVE-2016-10099)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
02/01/2017
Última modificación:
12/04/2025

Descripción

Borg (también conocido como BorgBackup) en versiones anteriores a 1.0.9 tiene un fallo en el protocolo criptográfico utilizado para autenticar el manifiesto (lista de archivos), permitiendo potencialmente a un atacante suplantar la lista de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:borg_project:borg:*:*:*:*:*:*:*:* 1.0.8 (incluyendo)