Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nokia (CVE-2023-6728)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
17/10/2024
Última modificación:
05/11/2024

Descripción

El cifrado del archivo bof.cfg del SO SR de Nokia es vulnerable a un ataque de fuerza bruta. Esta debilidad permite que un atacante en posesión del archivo cifrado descifre el archivo bof.cfg y obtenga el contenido de configuración BOF.