PT-2025-6684 · Brocade · Brocade Sannav Ova
Publicado
2025-02-13
·
Atualizado
2025-08-26
·
CVE-2024-4282
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Brocade SANnav OVA anteriores à 2.3.1b
Descrição
O problema refere-se ao uso de uma configuração SHA1 depreciada para SSH na porta 22. Não foram fornecidas informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou detalhes sobre incidentes reais nos quais este problema foi explorado.
Recomendações
Para versões anteriores à 2.3.1b, atualize para a versão 2.3.1b ou posterior para corrigir o problema. Como medida temporária, considere desativar o uso de SHA1 para SSH na porta 22 até que uma correção esteja disponível. Restrinja o acesso ao SSH na porta 22 para minimizar o risco de exploração.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brocade Sannav Ova