Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en teclado Microsoft wireless (CVE-2010-1184)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
29/03/2010
Última modificación:
11/04/2025

Descripción

El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por Keykeriki 2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:microsoft:27mhz_wireless_keyboard:*:*:*:*:*:*:*:*