Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de protocolos SSH en VOS (CVE-2018-16499)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
26/05/2021
Última modificación:
07/06/2021

Descripción

En VOS comprometido, un atacante en los endpoints de la red posiblemente puede visualizar las comunicaciones entre un usuario desprevenido y el servicio mediante ataques de tipo man-in-the-middle. El uso de protocolos de cifrado SSH o conjuntos de cifrado no aprobados también viola los TSR de protección de datos (Requisitos Técnicos de Seguridad)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:versa-networks:versa_operating_system:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información