Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente robot (controller) en CA Unified Infrastructure Management (Nimsoft/UIM) (CVE-2020-8011)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
18/02/2020
Última modificación:
30/12/2021

Descripción

CA Unified Infrastructure Management (Nimsoft/UIM) 20.1, 20.3.x y 9.20 y posteriores contienen una vulnerabilidad de desviación de puntero nulo en el componente robot (controlador). Un atacante remoto puede bloquear el servicio del controlador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:unified_infrastructure_management:*:*:*:*:*:*:*:* 9.20 (incluyendo)
cpe:2.3:a:broadcom:unified_infrastructure_management:*:*:*:*:*:*:*:* 20.3.0 (incluyendo) 20.4.0 (excluyendo)
cpe:2.3:a:broadcom:unified_infrastructure_management:20.1:*:*:*:*:*:*:*