Contrasenya predeterminada codificada del magatzem de claus de BMC Control-M/Agent

ALERTES

30/09/2025

CVE-2025-55110

MITJÀ (5,5)

CVSS3: 0,0

Els Control-M/Agents fan servir un magatzem de claus kdb o PKCS#12 per defecte, i la contrasenya per defecte del magatzem de claus és ben coneguda i documentada. Un atacant amb accés de lectura al magatzem de claus podria accedir a dades delicades mitjançant aquesta contrasenya.

Sistemes Afectats

  • BMC Control-M/Agent 9.0.22
  • BMC Control-M/Agent 9.0.21
  • BMC Control-M/Agent 9.0.20
  • BMC Control-M/Agent 9.0.19
  • BMC Control-M/Agent 9.0.18

Remediació
Consulteu l’avís del proveïdor per conèixer els passos de mitigació. Vegeu-ne les referències.