PT-2021-22345 · Ibm · Ibm Tivoli Key Lifecycle Manager

Ben Goodspeed

+8

·

Publicado

2021-11-15

·

Atualizado

2022-07-12

·

CVE-2021-38979

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Tivoli Key Lifecycle Manager, versões 3.0 a 4.1
Descrição
O software utiliza um hash criptográfico unidirecional em uma entrada que não deve ser reversível, como uma senha, mas não utiliza um salt como parte da entrada.
Recomendações
Para as versões 3.0 a 4.1 do IBM Tivoli Key Lifecycle Manager, considere implementar uma medida de segurança adicional, como o uso de um valor de salt no processo de hash, para aumentar a segurança do armazenamento de senhas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38979

Produtos afetados

Ibm Tivoli Key Lifecycle Manager