Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en peticiones TempID en el subsistema Cloud Functions OpenTrace. (CVE-2020-11872)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
17/04/2020
Última modificación:
21/07/2021

Descripción

El subsistema Cloud Functions en OpenTrace versión 1.0, podría permitir ataques de fabricación al hacer billones de peticiones TempID antes de que se produzca una rotación de claves AES-256-GCM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluetrace:opentrace:1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información