Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA BSAFE SSL-J (CVE-2018-11069)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
11/09/2018
Última modificación:
15/12/2021

Descripción

RSA BSAFE SSL-J, en versiones anteriores a la 6.2.4 contiene una vulnerabilidad de canal de tiempo oculto durante el descifrado RSA. Esto también se conoce como ataque Bleichenbacher sobre descifrado RSA. Un atacante remoto podría ser capaz de recuperar una clave RSA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:bsafe_ssl-j:*:*:*:*:*:*:*:* 6.2.4 (excluyendo)