Уязвимость BDU:2025-02104

Идентификатор: BDU:2025-02104.
Наименование уязвимости: Уязвимость реализации протокола SSH программного обеспечение для управления сетью SAN Brocade SANnav, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость реализации протокола SSH программного обеспечение для управления сетью SAN Brocade SANnav связана с использованием устаревшего криптографического алгоритма SHA-1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем подключения к порту 22
Уязвимое ПО: Сетевое средство, Сетевое программное средство Brocade Inc. Brocade SANnav до 2.3.1b |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 13.02.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
Возможные меры по устранению:
Использование рекомендаций:
https://support.broadcom.com/external/content/SecurityAdvisories/0/25400.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-4282. BSA-2025-2892.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.broadcom.com/external/content/SecurityAdvisories/0/25400


