Vulnerabilidad en SimpleMiningOS (CVE-2019-19753)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
30/04/2024
Última modificación:
21/11/2024
Descripción
SimpleMiningOS hasta la v1259 se distribuye con claves de host SSH integradas en la imagen de instalación, lo que permite ataques man-in-the-middle y hace trivial la identificación de todos los nodos IPv4 públicos con Shodan.io. NOTA: el proveedor indicó que no tienen planes de solucionar esto y desaconsejan el despliegue utilizando IPv4 público.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://rsaxvc.net/blog/2020/4/10/Widespread_re-use_of_SSH_Host_Keys_in_Ethereum_Mining_Rig_Operating_Systems.html
- https://simplemining.net/page/changelog
- https://rsaxvc.net/blog/2020/4/10/Widespread_re-use_of_SSH_Host_Keys_in_Ethereum_Mining_Rig_Operating_Systems.html
- https://simplemining.net/page/changelog



