Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software HPE StoreOnce (CVE-2022-28622)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/06/2022
Última modificación:
07/07/2022

Descripción

Se ha identificado una posible vulnerabilidad de seguridad en el software HPE StoreOnce. El servidor SSH admite algoritmos de intercambio de claves débiles que podrían conllevar a un acceso remoto no autorizado. HPE ha realizado la siguiente actualización de software para resolver la vulnerabilidad en HPE StoreOnce Software versión 4.3.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:storeonce_3640_firmware:*:*:*:*:*:*:*:* 4.3.2 (excluyendo)
cpe:2.3:h:hpe:storeonce_3640:-:*:*:*:*:*:*:*