Contrasenya predeterminada codificada del magatzem de claus de BMC Control-M/Agent
30/09/2025
CVE-2025-55110
MITJÀ (5,5)
CVSS3: 0,0
Els Control-M/Agents fan servir un magatzem de claus kdb o PKCS#12 per defecte, i la contrasenya per defecte del magatzem de claus és ben coneguda i documentada. Un atacant amb accés de lectura al magatzem de claus podria accedir a dades delicades mitjançant aquesta contrasenya.
Sistemes Afectats
- BMC Control-M/Agent 9.0.22
- BMC Control-M/Agent 9.0.21
- BMC Control-M/Agent 9.0.20
- BMC Control-M/Agent 9.0.19
- BMC Control-M/Agent 9.0.18
Remediació
Consulteu l’avís del proveïdor per conèixer els passos de mitigació. Vegeu-ne les referències.