Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Ray Server Software (CVE-2009-4295)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
11/12/2009
Última modificación:
09/04/2025

Descripción

Sun Ray Server Software v4.0 y v4.1 no genera una única clave privada DSA para el firmware en cada dispositivo Sun Ray 1, 1g, 100 y 150 DTU, lo que facilita a atacantes remotos obtener información sensible prediciendo una clave y luego utilizando la para descifrar trafico de red interceptado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:ray_server_software:4.0:*:linux:*:*:*:*:*
cpe:2.3:a:sun:ray_server_software:4.0:*:sparc:*:*:*:*:*
cpe:2.3:a:sun:ray_server_software:4.0:*:x86:*:*:*:*:*
cpe:2.3:a:sun:ray_server_software:4.1:*:linux:*:*:*:*:*
cpe:2.3:a:sun:ray_server_software:4.1:*:sparc:*:*:*:*:*
cpe:2.3:a:sun:ray_server_software:4.1:*:x86:*:*:*:*:*