Vulnerabilidad en pki-core (CVE-2021-20179)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2021
Última modificación:
07/11/2023
Descripción
Se encontró un fallo en pki-core. Un atacante que haya comprometido con éxito una clave podría usar este fallo para renovar el certificado correspondiente una y otra vez, siempre que no se revoque explícitamente. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dogtagpki:dogtagpki:*:*:*:*:*:*:*:* | 10.5.0 (excluyendo) | |
| cpe:2.3:a:dogtagpki:dogtagpki:*:*:*:*:*:*:*:* | 10.5.1 (incluyendo) | 10.8.0 (excluyendo) |
| cpe:2.3:a:dogtagpki:dogtagpki:*:*:*:*:*:*:*:* | 10.8.1 (incluyendo) | 10.9.0 (excluyendo) |
| cpe:2.3:a:dogtagpki:dogtagpki:*:*:*:*:*:*:*:* | 10.9.1 (incluyendo) | 10.10.0 (excluyendo) |
| cpe:2.3:a:dogtagpki:dogtagpki:*:*:*:*:*:*:*:* | 10.10.1 (incluyendo) | 10.11.0 (excluyendo) |
| cpe:2.3:a:redhat:certificate_system:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://bugzilla.redhat.com/show_bug.cgi?id=1914379
- https://github.com/dogtagpki/pki/pull/3474
- https://github.com/dogtagpki/pki/pull/3475
- https://github.com/dogtagpki/pki/pull/3476
- https://github.com/dogtagpki/pki/pull/3477
- https://github.com/dogtagpki/pki/pull/3478
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/DDOLFOLEIV7I4EUC3SCZBXL6E2ER7ZEN/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HRE44N6P24AEDKRMWK7RPRLMCUUBRJII/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/R3I7BRAHLE2WWSY76W3CKFCF5WSSAE24/



