PT-2020-15040 · Red Hat+2 · Red Hat Openshift Container Storage+3

Marian Rehak

·

Publicado

2020-04-06

·

Atualizado

2026-03-20

·

CVE-2020-1759

CVSS v3.1

6.4

Média

VetorAV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Red Hat Ceph Storage versão 4
Red Hat Openshift Container Storage versão 4.2
Descrição
Foi descoberta uma falha de reutilização de nonce no modo seguro do protocolo messenger v2. Isso permite que um invasor falsifique tags de autenticação e, potencialmente, manipule dados ao reutilizar um nonce em uma sessão. Mensagens criptografadas com um valor de nonce reutilizado estão suscetíveis a graves ataques à confidencialidade e integridade.
Recomendações
Para o Red Hat Ceph Storage versão 4, atualize para uma versão que corrija a vulnerabilidade de reutilização de nonce no protocolo messenger v2.
Para o Red Hat Openshift Container Storage versão 4.2, atualize para uma versão que corrija a vulnerabilidade de reutilização de nonce no protocolo messenger v2.
Como solução temporária, considere restringir o uso do modo seguro do protocolo messenger v2 até que um patch esteja disponível.

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1757
ALT-PU-2020-1769
ALT-PU-2020-2845
ALT-PU-2021-1830
ALT-PU-2021-2332
BIT-CEPH-2020-1759
CVE-2020-1759
OPENSUSE-SU-2020:0494-1
OPENSUSE-SU-2020_0494-1
OPENSUSE-SU-2024:10676-1
SUSE-SU-2020:0930-1
SUSE-SU-2020_0930-1

Produtos afetados

Alt Linux
Red Hat Ceph Storage
Red Hat Openshift Container Storage
Suse