Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de Administración de Instalación del Sistema Operativo en CA Client Automation (CVE-2017-8391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2017
Última modificación:
20/04/2025

Descripción

El componente de Administración de Instalación del Sistema Operativo en CA Client Automation versiones r12.9, r14.0 y r14.0 SP1, coloca una contraseña cifrada en un archivo local legible durante la instalación del sistema operativo, lo que permite a usuarios locales obtener información confidencial por la lectura de este archivo después de la instalación del sistema operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ca:client_automation:r12.9:*:*:*:*:*:*:*
cpe:2.3:a:ca:client_automation:r14.0:*:*:*:*:*:*:*
cpe:2.3:a:ca:client_automation:r14.0:sp1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*