Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un Valor de Comprobación de Integridad en la aplicación de una política ECL en Sylabs Singularity (CVE-2020-13845)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2020
Última modificación:
20/01/2023

Descripción

Sylabs Singularity versiones 3.0 hasta 3.5, presenta una Comprobación Inapropiada de un Valor de Comprobación de Integridad. La integridad de la imagen no es comprobada cuando una política ECL es aplicada. La huella digital requerida por la ECL es comparada contra los descriptor(es) de objeto de firma en el archivo SIF, en lugar de con una firma comprobada criptográficamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sylabs:singularity:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.5.0 (incluyendo)