Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de actualización de CmActLicense con CmActLicense Firm Code (CVE-2020-14515)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2020
Última modificación:
22/09/2020

Descripción

CodeMeter (todas las versiones anteriores a 6.90 cuando se utilizan archivos de actualización con CmActLicense Firm Code) presenta un problema en el mecanismo de comprobación de firmas de archivos de licencia, que permite a atacantes crear archivos de licencia arbitrarios, incluyendo la falsificación de un archivo de licencia válido como si fuera un archivo de licencia válido de un proveedor existente. Solo están afectados los archivos de actualización de CmActLicense con CmActLicense Firm Code

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wibu:codemeter:*:*:*:*:*:*:*:* 6.90 (excluyendo)


Referencias a soluciones, herramientas e información