Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en comforte SWAP (CVE-2018-6653)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
01/03/2018
Última modificación:
03/10/2019

Descripción

comforte SWAP, de la versión 1049 hasta la 1069 y la versión 20.0.0 hasta la 21.5.3 (tal y como se emplea en SSLOBJ en HPE NonStop SSL T0910, y en los productos comforte SecurCS, SecurFTP, SecurLib/SSL-AT y SecurTN), tras ejecutar el comando RELOAD CERTIFICATES, no asegura que los clientes emplean una suite de cifrado TLS fuerte. Esto facilita que atacantes remotos superen los mecanismos de protección criptográfica planeados rastreando la red. Esto se ha solucionado en la versión 21.6.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:comforte:swap:*:*:*:*:*:*:*:* 20.0.0 (incluyendo) 21.5.3 (incluyendo)
cpe:2.3:a:comforte:swap:*:*:*:*:*:*:*:* 1049 (incluyendo) 1069 (incluyendo)
cpe:2.3:h:hp:nonstop_server:-:*:*:*:*:*:*:*