Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las credenciales del Sistema Operativo Windows en una auditoría de seguridad del producto interno de Lenovo XClarity Administrator (LXCA) (CVE-2019-19756)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
13/03/2020
Última modificación:
02/11/2021

Descripción

Una auditoría interna de seguridad del producto de Lenovo XClarity Administrator (LXCA), detectó que las credenciales del Sistema Operativo Windows, usadas para realizar actualizaciones de los controladores de sistemas administrados, han sido escritos en un archivo de registro en texto sin cifrar. Esto sólo afecta a LXCA versión 2.6.0 cuando se realiza una actualización del controlador de Windows. Los registros afectados sólo son accesibles para los usuarios autorizados en el registro de servicio de First Failure Data Capture (FFDC) y los archivos de registro en LXCA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:xclarity_administrator:2.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información