Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los switches GE Multilink ML800, ML1200, ML1600, y ML2400 y los switches Multilink ML810, ML3000, y ML3100 (CVE-2014-5419)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
17/01/2015
Última modificación:
12/04/2025

Descripción

Los switches GE Multilink ML800, ML1200, ML1600, y ML2400 con firmware 4.2.1 y anteriores y los switches Multilink ML810, ML3000, y ML3100 con firmware 5.2.0 y anteriores utilizan la misma clave RSA privada en instalaciones diferentes de cliente, lo que facilita a atacantes remotos obtener el contenido en texto plano de trafico de la red mediante la lectura de esta clave de una imagen de firmware y posteriormente la captura de trafico de la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ge:multilink_ml3100_firmware:*:*:*:*:*:*:*:* 5.2.0 (incluyendo)
cpe:2.3:h:ge:multilink_ml3100:*:*:*:*:*:*:*:*
cpe:2.3:o:ge:multilink_ml3000_firmware:*:*:*:*:*:*:*:* 5.2.0 (incluyendo)
cpe:2.3:h:ge:multilink_ml3000:*:*:*:*:*:*:*:*
cpe:2.3:o:ge:multilink_ml810_firmware:*:*:*:*:*:*:*:* 5.2.0 (incluyendo)
cpe:2.3:h:ge:multilink_ml810:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:multilink_ml1600_firmware:*:*:*:*:*:*:*:* 4.2.1 (incluyendo)
cpe:2.3:h:ge:multilink_ml1600:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:multilink_ml800_firmware:*:*:*:*:*:*:*:* 4.2.1 (incluyendo)
cpe:2.3:h:ge:multilink_ml800:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:multilink_ml2400_firmware:*:*:*:*:*:*:*:* 4.2.1 (incluyendo)
cpe:2.3:h:ge:multilink_ml2400:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:multilink_ml1200_firmware:*:*:*:*:*:*:*:* 4.2.1 (incluyendo)
cpe:2.3:h:ge:multilink_ml1200:-:*:*:*:*:*:*:*