Vulnerabilidad en los productos Baker Hughes Bentley Nevada (CVE-2021-32997)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
25/05/2022
Última modificación:
14/06/2022
Descripción
Los productos Baker Hughes Bentley Nevada afectados (3500 System 1 6.x, Part No. 3060/00 versiones 6.98 y anteriores, 3500 System 1, Part No. 3071/xx & 3072/xx versiones 21.1 HF1 y anteriores, 3500 Rack Configuration, Part No. 129133-01 versiones 6. 4 y anteriores, y 3500/22M Firmware, Part No. 288055-01 versiones 5.05 y anteriores) usan un algoritmo de cifrado débil para el almacenamiento y la transmisión de datos confidenciales, lo que puede permitir a un atacante obtener más fácilmente las credenciales usadas para el acceso
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bakerhughes:bentley_nevada_3500_system_1_6.x_\(3060\/00\)_firmware:*:*:*:*:*:*:*:* | 6.98 (incluyendo) | |
| cpe:2.3:h:bakerhughes:bentley_nevada_3500_system_1_6.x_\(3060\/00\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bakerhughes:bentley_nevada_3500_system_1_\(3072\/xx\)_firmware:*:*:*:*:*:*:*:* | 21.1 (excluyendo) | |
| cpe:2.3:o:bakerhughes:bentley_nevada_3500_system_1_\(3072\/xx\)_firmware:21.1:-:*:*:*:*:*:* | ||
| cpe:2.3:h:bakerhughes:bentley_nevada_3500_system_1_\(3072\/xx\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bakerhughes:bentley_nevada_3500_system_1_\(3071\/xx\)_firmware:*:*:*:*:*:*:*:* | 21.1 (excluyendo) | |
| cpe:2.3:o:bakerhughes:bentley_nevada_3500_system_1_\(3071\/xx\)_firmware:21.1:-:*:*:*:*:*:* | ||
| cpe:2.3:h:bakerhughes:bentley_nevada_3500_system_1_\(3071\/xx\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bakerhughes:bentley_nevada_3500\/22m_\(288055-01\)_firmware:*:*:*:*:*:*:*:* | 5.05 (incluyendo) | |
| cpe:2.3:h:bakerhughes:bentley_nevada_3500\/22m_\(288055-01\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:bakerhughes:bentley_nevada_3500_rack_configuration_\(129133-01\)_firmware:*:*:*:*:*:*:*:* | 6.4 (incluyendo) | |
| cpe:2.3:h:bakerhughes:bentley_nevada_3500_rack_configuration_\(129133-01\):-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



