{"id":4570,"date":"2025-05-05T14:13:23","date_gmt":"2025-05-05T19:13:23","guid":{"rendered":"https:\/\/cert.pa\/?p=4570"},"modified":"2025-05-05T14:14:36","modified_gmt":"2025-05-05T19:14:36","slug":"csirt-panama-aviso-2025-05-5-tenable-multiples-vulnerabilidades-en-tenable-identity-exposure","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=4570","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2025-05-5 Tenable: M\u00faltiples vulnerabilidades en Tenable Identity Exposure."},"content":{"rendered":"\n<p>Gravedad: Alta\u00a0    <\/p>\n\n\n\n<p>Fecha de publicaci\u00f3n: mayo 5, 2025<br>\u00daltima revisi\u00f3n: mayo 5, 2025                                                                                                                                   Sitio web: https:\/\/tenable.com                                                                                                                        Sistemas Afectados: Tentable Identity Exposure, versi\u00f3n 3.77.10 y anteriores.<\/p>\n\n\n\n<ol class=\"wp-block-list\" style=\"list-style-type:upper-roman\">\n<li><strong>Descripci\u00f3n<\/strong><\/li>\n<\/ol>\n\n\n\n<p>Se han publicado un aviso de seguridad, clasificado con severidad cr\u00edtica, que afecta a Tenable Identity Exposure. El mismo emplea varios productos de terceros que tienen vulnerabilidades, entre ellos Erlang\/OTP y OpenSSL, por lo que las vulnerabilidades de estos productos afectan a Tenable.<\/p>\n\n\n\n<ol class=\"wp-block-list\" style=\"list-style-type:upper-roman\">\n<li><strong>Impacto<\/strong><\/li>\n<\/ol>\n\n\n\n<p>Las vulnerabilidades detectadas son: &nbsp;<\/p>\n\n\n\n<p>Vulnerabilidad CVE-2025-32433:<\/p>\n\n\n\n<p>Vulnerabilidad de severidad cr\u00edtica en el servidor Erlang\/OTP SSH, descubierta el 16 de abril, esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar c\u00f3digo en remoto (RCE) en el dispositivo afectado. La vulnerabilidad se produce por un fallo en la gesti\u00f3n de los mensajes SSH en la fase de autenticaci\u00f3n.<\/p>\n\n\n\n<p>Vulnerabilidad CVE-2024-12797:<\/p>\n\n\n\n<p>Vulnerabilidad de severidad alta en OpenSSL, que afecta a las conexiones TLS y DTLS que utilizan claves p\u00fablicas sin procesar. Su explotaci\u00f3n podr\u00eda provocar ataques de intermediarios (man-in-the-middle) cuando no se detecta el fallo de autenticaci\u00f3n del servidor.<\/p>\n\n\n\n<p><strong>III. Referencia a soluciones, herramientas e informaci\u00f3n<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Actualizar a la versi\u00f3n 3.77.11, que soluciona estos problemas.<\/p>\n\n\n\n<p>Verificar en Tenable: <a href=\"https:\/\/docs.tenable.com\/release-notes\/Content\/identity-exposure\/onprem\/2025.htm#Tenable-Identity-Exposure-3.77.11-(2025-04-30)-\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>listado de todos los productos de terceros actualizados y la versi\u00f3n en que la quedan finalmente<\/strong><\/a>.<\/p>\n\n\n\n<p><strong>Fuentes:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>INCIBE CERT. Avisos Seguridad, M\u00faltiples vulnerabilidades en Tenable Identity Exposure. 2 de mayo del 2025. Recopilado en: https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-tenable-identity-exposure<\/li>\n<\/ol>\n\n\n\n<p><strong>Informaci\u00f3n de contacto<\/strong><br>CSIRT PANAMA<br>Computer Security Incident Response Team Autoridad Nacional para la Innovacion Gubernamental<br>E-Mail: info@cert.pa<br>Phone: +507 520-CERT (2378)<br>Web: https:\/\/cert.pa<br>Twitter: @CSIRTPanama<br>Key ID: 16F2B124<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gravedad: Alta\u00a0 Fecha de publicaci\u00f3n: mayo 5, 2025\u00daltima revisi\u00f3n: mayo 5, 2025 Sitio web: https:\/\/tenable.com Sistemas Afectados: Tentable Identity Exposure, versi\u00f3n 3.77.10 y anteriores. Descripci\u00f3n Se han publicado un aviso de seguridad, clasificado con severidad&#8230;<\/p>\n","protected":false},"author":7,"featured_media":4572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[43,72,80,68],"class_list":["post-4570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-alertas","tag-avisos-de-seguridad","tag-vulnerabilidad","tag-vulnerabilidades"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/4570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4570"}],"version-history":[{"count":3,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/4570\/revisions"}],"predecessor-version":[{"id":4576,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/4570\/revisions\/4576"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/4572"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}