Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de servidor SSH en IBM Tivoli Netcool/Impact (CVE-2021-29794)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
12/07/2021
Última modificación:
12/07/2022

Descripción

IBM Tivoli Netcool/Impact versiones 7.1.0.20 y 7.1.0.21, usa una configuración de servidor SSH no segura que habilita algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 203556

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_netcool\/impact:7.1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_netcool\/impact:7.1.0.21:*:*:*:*:*:*:*