Vulnerabilidad en la generación de claves RSA privadas en la extensión OpenSSL de Ruby (Git trunk) (CVE-2011-4121)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
26/11/2019
Última modificación:
21/11/2024
Descripción
La extensión OpenSSL de Ruby (Git trunk) versiones posteriores al 01-09-2011 hasta el 03-11-2011, siempre generó un valor de exponente de "1" para ser usado para la generación de claves RSA privadas. Un atacante remoto podría usar este fallo para omitir o dañar la integridad de los servicios, dependiendo de un mecanismo de generación de claves RSA privadas fuerte.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:* | 1.8.7.334 (incluyendo) | 1.9.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2013/07/01/1
- https://access.redhat.com/security/cve/cve-2011-4121
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-4121
- https://security-tracker.debian.org/tracker/CVE-2011-4121
- http://www.openwall.com/lists/oss-security/2013/07/01/1
- https://access.redhat.com/security/cve/cve-2011-4121
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-4121
- https://security-tracker.debian.org/tracker/CVE-2011-4121



