Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0155

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2004
Última modificación:
03/04/2025

Descripción

El KAME IKE Daemon Racoon, cuando autentica a un semejante durante la Fase 1, valida el certificado X.509 pero no verifica la autenticación de firma RSA, lo que permite a atacantes remotos establecer conexiones IP no autorizadas o relizar ataques del tipo "hombre en el medio" usando un certificado X.509 válido y de confianza.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kame:racoon:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información