Vulnerabilidad en las claves de menos de 2048 bits en los servidores SSH del host de Brocade Fabric Os y Brocade SANnav (CVE-2020-15387)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
09/06/2021
Última modificación:
23/08/2021
Descripción
Los servidores SSH del host de Brocade Fabric OS versiones anteriores a v7.4.2h, v8.2.1c, v8.2.2, v9.0.0, y Brocade SANnav versiones anteriores a v2.1.1, utilizan claves de menos de 2048 bits, que pueden ser vulnerables a ataques de tipo man-in-the-middle y/o a comunicaciones SSH no seguras
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:* | 2.1.1 (excluyendo) | |
| cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 7.4.2 (excluyendo) | |
| cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* | 8.2.0 (incluyendo) | 8.2.1 (excluyendo) |
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2d:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2f:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:7.4.2g:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:8.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:8.2.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:fabric_operating_system:8.2.1b:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



