Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Crosswalk (CVE-2016-5672)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/08/2016
Última modificación:
12/04/2025

Descripción

Intel Crosswalk en versiones anteriores a 19.49.514.5, 20.x en versiones anteriores a 20.50.533.11, 21.x en versiones anteriores a 21.51.546.0 y 22.x en versiones anteriores a 22.51.549.0 interpreta que una aceptación por parte de un usuario de un certificado X.509 invalido significa que todos los certificados X.509 deben ser aceptados sin preguntar, lo que facilita a atacantes man-in-the-middle espiar servidores SSL y obtener información sensible a través de un certificado manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:crosswalk:*:*:*:*:*:*:*:* 19.49.514.4 (incluyendo)