PT-2022-6309 · Ibm · Ibm Sterling External Authentication Server+1

CVE-2022-35720

·

Publicado

2022-07-12

·

Atualizado

2023-02-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Sterling External Authentication Server versão 6.1.0
IBM Sterling Secure Proxy versão 6.0.3
Descrição
O problema está relacionado ao uso de algoritmos criptográficos menos seguros do que o esperado durante a instalação, o que poderia permitir que um invasor local descriptografasse informações confidenciais. Isso pode permitir que um invasor obtenha acesso não autorizado a informações protegidas.
Recomendações
Para o IBM Sterling External Authentication Server versão 6.1.0, atualize os algoritmos criptográficos utilizados durante a instalação para outros mais robustos.
Para o IBM Sterling Secure Proxy versão 6.0.3, atualize os algoritmos criptográficos utilizados durante a instalação para outros mais robustos.
Como solução temporária, considere restringir o acesso a informações confidenciais até que o problema seja resolvido.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00809
CVE-2022-35720

Produtos afetados

Ibm Sterling External Authentication Server
Ibm Sterling Secure Proxy