Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Geert Moernaut LSrunasE y Supercrypt, desencriptación de claves (CVE-2008-0580)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/02/2008
Última modificación:
09/04/2025

Descripción

Geert Moernaut LSrunasE y Supercrypt usan una clave de encriptación compuesta por un hash SHA1 de una cadena fija embebida en el archivo ejecutable, lo que facilita que los usuarios locales puedan obtener esta clave sin ingeniería inversa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:geert_moernaut:lsrunase:*:*:*:*:*:*:*:*
cpe:2.3:a:geert_moernaut:supercrypt:*:*:*:*:*:*:*:*