Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Emissary (CVE-2025-27508)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
05/03/2025
Última modificación:
07/03/2025

Descripción

Emissary es un motor de flujo de trabajo basado en datos P2P. La clase ChecksumCalculator permite la generación de sumas de comprobación y hash, pero incluye o utiliza de forma predeterminada algoritmos que ya no se recomiendan para casos de uso criptográfico seguro (por ejemplo, SHA-1, CRC32 y SSDEEP). Estos algoritmos, si bien pueden ser válidos para ciertas tareas no críticas para la seguridad, pueden exponer a los usuarios a riesgos de seguridad si se utilizan en escenarios en los que se requieren garantías criptográficas sólidas. Este problema se solucionó en 8.24.0.