Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso al sistema Linux en la clave ssh en Cohesity DataPlatform (CVE-2021-28123)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2021
Última modificación:
12/07/2022

Descripción

Una vulnerabilidad de Clave Criptográfica Predeterminada No Documentada en Cohesity DataPlatform versiones 6.3 anteriores a 6.3.1g, versiones 6.4 hasta 6.4.1cy, versiones 6.5.1 hasta 6.5.1b. La clave ssh puede proporcionar a un atacante acceso al sistema Linux en la versión afectada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cohesity:cohesity_dataplatform:*:*:*:*:*:*:*:* 6.3 (incluyendo) 6.3.1g (excluyendo)
cpe:2.3:a:cohesity:cohesity_dataplatform:*:*:*:*:*:*:*:* 6.4 (incluyendo) 6.4.1c (excluyendo)
cpe:2.3:a:cohesity:cohesity_dataplatform:*:*:*:*:*:*:*:* 6.5.1 (incluyendo) 6.5.1b (excluyendo)


Referencias a soluciones, herramientas e información