Vulnerabilidad en RSA BSAFE Micro Edition Suite (CVE-2018-15769)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2018
Última modificación:
18/04/2022
Descripción
RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando un valor primo muy grande se envía al cliente TLS y se emplea una suite de cifrado Diffie-Hellman Ephemeral o Anonymous (DHE o ADH).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:bsafe:*:*:*:*:micro_edition_suite:*:*:* | 4.0.0 (incluyendo) | 4.0.11 (excluyendo) |
| cpe:2.3:a:dell:bsafe:*:*:*:*:micro_edition_suite:*:*:* | 4.1.0 (incluyendo) | 4.1.6.2 (excluyendo) |
| cpe:2.3:a:oracle:application_testing_suite:13.3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_analytics:12.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_ip_service_activator:7.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_ip_service_activator:7.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:core_rdbms:11.2.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:core_rdbms:12.1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:core_rdbms:12.2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:core_rdbms:18c:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:core_rdbms:19c:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:enterprise_manager_ops_center:12.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:goldengate_application_adapters:12.3.2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:9.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/105929
- http://www.securitytracker.com/id/1042057
- https://seclists.org/fulldisclosure/2018/Nov/37
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpujan2020.html
- https://www.oracle.com/security-alerts/cpujul2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html



