Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BMC PATROL Agent (CVE-2019-8352)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
20/05/2019
Última modificación:
30/03/2022

Descripción

Por defecto, BMC PATROL Agent hasta el 11.3.01 usa una Clave de Cifrado estática para cifrar / descifrar las credenciales de usuario enviadas a través de la red a los servicios administrados de PATROL Agent. Si un atacante pudiera capturar este tráfico de red, podría descifrar estas credenciales y usarlas para ejecutar código o escalar privilegios en la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bmc:patrol_agent:*:*:*:*:*:*:*:* 11.3.01 (incluyendo)


Referencias a soluciones, herramientas e información