Vulnerabilidad en Geert Moernaut LSrunasE y Supercrypt, desencriptación de claves (CVE-2008-0580)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/02/2008
Última modificación:
09/04/2025
Descripción
Geert Moernaut LSrunasE y Supercrypt usan una clave de encriptación compuesta por un hash SHA1 de una cadena fija embebida en el archivo ejecutable, lo que facilita que los usuarios locales puedan obtener esta clave sin ingeniería inversa.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:geert_moernaut:lsrunase:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:geert_moernaut:supercrypt:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página