Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente SSH en Dell EMC InsightIQ (CVE-2021-36298)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
01/10/2021
Última modificación:
08/10/2021

Descripción

Dell EMC InsightIQ versiones anteriores a 4.1.4, contienen algoritmos criptográficos arriesgados en el componente SSH. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad conllevando a una omisión de la autenticación y a la toma remota del InsightIQ. Esto permite a un atacante tomar el control completo de InsightIQ para afectar a los servicios proporcionados por SSH; por lo que Dell recomienda a clientes que actualicen lo antes posible

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:isilon_insightiq_firmware:*:*:*:*:*:*:*:* 4.1.4 (excluyendo)
cpe:2.3:h:dell:isilon_insightiq:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información