Vulnerabilidad en el protocolo TLS (CVE-2015-8960)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
21/09/2016
Última modificación:
12/04/2025
Descripción
El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de servidor pero no una clave secreta de servidor, lo que facilita a atacantes man-in-the-middle suplantar servidores TLS aprovechando el conocimiento de la clave secreta para un certificado cliente X.509 arbitrariamente instalado, también conocido como problema "Key Compromise Impersonation (KCI)".
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ietf:transport_layer_security:*:*:*:*:*:*:*:* | 1.2 (incluyendo) | |
cpe:2.3:a:apple:safari:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:chrome:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:opera:opera_browser:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:clustered_data_ontap_antivirus_connector:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:data_ontap_edge:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:host_agent:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:oncommand_shift:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:plug-in_for_symantec_netbackup:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:smi-s_provider:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:snap_creator_framework:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:snapdrive:-:*:*:*:*:unix:*:* | ||
cpe:2.3:a:netapp:snapdrive:-:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://twitter.com/matthew_d_green/statuses/630908726950674433
- http://www.openwall.com/lists/oss-security/2016/09/20/4
- http://www.securityfocus.com/bid/93071
- https://kcitls.org
- https://security.netapp.com/advisory/ntap-20180626-0002/
- https://www.usenix.org/system/files/conference/woot15/woot15-paper-hlauschek.pdf
- http://twitter.com/matthew_d_green/statuses/630908726950674433
- http://www.openwall.com/lists/oss-security/2016/09/20/4
- http://www.securityfocus.com/bid/93071
- https://kcitls.org
- https://security.netapp.com/advisory/ntap-20180626-0002/
- https://www.usenix.org/system/files/conference/woot15/woot15-paper-hlauschek.pdf