Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una clave de señal en Opcenter Quality y QMS Automotive (CVE-2021-27389)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
22/04/2021
Última modificación:
30/04/2021

Descripción

Se ha identificado una vulnerabilidad en Opcenter Quality (Todas las versiones anteriores a V12.2), QMS Automotive (Todas las versiones anteriores a V12.30). Una clave de señal privada es enviada con el producto sin la protección adecuada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:opcenter_quality:*:*:*:*:*:*:*:* 12.2 (excluyendo)
cpe:2.3:a:siemens:qms_automotive:*:*:*:*:*:*:*:* 12.30 (excluyendo)


Referencias a soluciones, herramientas e información