PT-2024-15061 · Nokia · Nokia Sr Os

Alessandro Casale

+2

·

Publicado

2024-10-17

·

Atualizado

2024-11-05

·

CVE-2023-6728

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Nokia SR OS (versões afetadas não especificadas)
Descrição
A criptografia do arquivo bof.cfg do Nokia SR OS está vulnerável a um ataque de força bruta, permitindo que um invasor que possua o arquivo criptografado o descriptografe e obtenha o conteúdo da configuração BOF. Essa vulnerabilidade pode levar à exposição de dados confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-6728

Produtos afetados

Nokia Sr Os