Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en heinekingmedia StashCat (CVE-2017-11136)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un error en la versión 1.7.5 de heinekingmedia StashCat para Android, en la versión 0.0.80w para web, y 0.0.86 para ordenador. Se utiliza RSA para intercambiar un secreto para el cifrado simétrico de los mensajes. Sin embargo, la clave privada RSA no solo se almacena en el lado del cliente, sino que también se transmite al backend. Además, la clave necesaria para descifrar la clave privada está compuesta de los primeros 32 bytes del hash SHA-512 de la contraseña del usuario, pero este hash también está almacenado en el backend. Por ello, cualquier usuario que tenga acceso a la base de datos del backend puede leer el secreto que se transmite para el cifrado simétrico y, por lo tanto, puede leer la comunicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:*:android:*:* 1.7.5 (incluyendo)
cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:web:*:*:* 0.0.80w (incluyendo)
cpe:2.3:a:stashcat:heinekingmedia:*:*:*:*:desktop:*:*:* 0.0.86w (incluyendo)