Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en autenticación BUILTIN de Apache Derby (CVE-2009-4269)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
16/08/2010
Última modificación:
11/04/2025

Descripción

El algoritmo de generación del hash de la contraseña en la funcionalidad autenticación BUILTIN de Apache Derby en versiones anteriores a la v10.6.1.0 realiza una transformación que reduce el tamaño del conjunto de entrada a SHA-1, lo que produce un espacio de búsqueda pequeño que facilita a usuarios locales y, posiblemente, remotos romper contraseñas generando colisiones de hash, relacionado con la substitución de contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:derby:*:*:*:*:*:*:*:* 10.5.3.0 (incluyendo)