Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Encryption Management Server (CVE-2018-5243)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/08/2018
Última modificación:
16/10/2018

Descripción

El producto Symantec Encryption Management Server (SEMS) en versiones anteriores a la versión 3.4.2 MP1, puede ser susceptible a una denegación de servicio (DoS). Un ataque DoS es un tipo de ataque en el que el infractor intenta hacer que un dispositivo o recurso de red en concreto se vuelva inutilizable para sus usuarios originales mediante la interrupción temporal o indefinida de un host específico en una red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:encryption_management_server:*:*:*:*:*:*:*:* 3.4.2 (incluyendo)