PT-2021-23085 · Rucky · Rucky

Mayankmetha

·

Publicado

2021-09-27

·

Atualizado

2021-10-08

·

CVE-2021-41096

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 2.2 e anteriores do Rucky para compilações de lançamento
Versões 425 e anteriores do Rucky para compilações noturnas
Descrição
O problema está relacionado ao uso de um algoritmo criptográfico fraco, especificamente o RSA/ECB/PKCS1Padding. Como solução alternativa, é possível desativar um recurso de segurança avançado, caso não seja necessário.
Recomendações
Para as versões 2.2 e anteriores do Rucky para compilações de lançamento, atualize para a versão 2.3 ou posterior para resolver o problema.
Para as versões 425 e anteriores do Rucky para compilações noturnas, atualize para a versão 426 ou posterior para resolver o problema.
Como solução alternativa temporária, considere desativar o recurso de segurança avançada, caso não seja necessário.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41096
GHSA-32M7-456V-WGFW

Produtos afetados

Rucky