Vulnerabilidad en Intel Crosswalk (CVE-2016-5672)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/08/2016
Última modificación:
12/04/2025
Descripción
Intel Crosswalk en versiones anteriores a 19.49.514.5, 20.x en versiones anteriores a 20.50.533.11, 21.x en versiones anteriores a 21.51.546.0 y 22.x en versiones anteriores a 22.51.549.0 interpreta que una aceptación por parte de un usuario de un certificado X.509 invalido significa que todos los certificados X.509 deben ser aceptados sin preguntar, lo que facilita a atacantes man-in-the-middle espiar servidores SSL y obtener información sensible a través de un certificado manipulado.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intel:crosswalk:*:*:*:*:*:*:*:* | 19.49.514.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/138107/Intel-Crosswalk-Project-Man-In-The-Middle.html
- http://www.kb.cert.org/vuls/id/217871
- http://www.securityfocus.com/archive/1/539051/100/0/threaded
- http://www.securityfocus.com/bid/92199
- https://blogs.intel.com/evangelists/2016/07/28/crosswalk-security-vulnerability/
- https://crosswalk-project.org/jira/browse/XWALK-6986
- https://lists.crosswalk-project.org/pipermail/crosswalk-help/2016-July/002167.html
- https://wwws.nightwatchcybersecurity.com/2016/07/29/advisory-intel-crosswalk-ssl-prompt-issue
- http://packetstormsecurity.com/files/138107/Intel-Crosswalk-Project-Man-In-The-Middle.html
- http://www.kb.cert.org/vuls/id/217871
- http://www.securityfocus.com/archive/1/539051/100/0/threaded
- http://www.securityfocus.com/bid/92199
- https://blogs.intel.com/evangelists/2016/07/28/crosswalk-security-vulnerability/
- https://crosswalk-project.org/jira/browse/XWALK-6986
- https://lists.crosswalk-project.org/pipermail/crosswalk-help/2016-July/002167.html
- https://wwws.nightwatchcybersecurity.com/2016/07/29/advisory-intel-crosswalk-ssl-prompt-issue



