Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la librería Go SSH (CVE-2017-3204)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
04/04/2017
Última modificación:
20/04/2025

Descripción

La librería Go SSH (x/crypto/ssh) por defecto no verifica las claves del host, facilitando ataques man-in-the-middle. El comportamiento predeterminado cambió en commit e4e2799 para requerir el registro explícito de un mecanismo de verificación de hostkey.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:golang:crypto:*:*:*:*:*:*:*:* 2017-03-17 (incluyendo)