Vulnerabilidad en Sun Ray Server Software (CVE-2009-4295)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
11/12/2009
Última modificación:
09/04/2025
Descripción
Sun Ray Server Software v4.0 y v4.1 no genera una única clave privada DSA para el firmware en cada dispositivo Sun Ray 1, 1g, 100 y 150 DTU, lo que facilita a atacantes remotos obtener información sensible prediciendo una clave y luego utilizando la para descifrar trafico de red interceptado.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sun:ray_server_software:4.0:*:linux:*:*:*:*:* | ||
| cpe:2.3:a:sun:ray_server_software:4.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:a:sun:ray_server_software:4.0:*:x86:*:*:*:*:* | ||
| cpe:2.3:a:sun:ray_server_software:4.1:*:linux:*:*:*:*:* | ||
| cpe:2.3:a:sun:ray_server_software:4.1:*:sparc:*:*:*:*:* | ||
| cpe:2.3:a:sun:ray_server_software:4.1:*:x86:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-127553-07-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-270549-1
- http://www.securityfocus.com/bid/37285
- http://www.vupen.com/english/advisories/2009/3477
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-127553-07-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-270549-1
- http://www.securityfocus.com/bid/37285
- http://www.vupen.com/english/advisories/2009/3477



