Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ** EN DISPUTA ** (CVE-2012-3372)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
09/07/2012
Última modificación:
11/04/2025

Descripción

** EN DISPUTA ** La configuración por defecto del dispositivo Cyberoam UTM utiliza la misma clave privada en distintas instalaciones de clientes, lo que que facilita a atacantes MITM (man-in-the-Middle u hombre-en-medio) a espiar servidores SSL aprovechando la presencia del certificado Cyberoam_SSL_CA en una lista de confianza de autoridades emisoras de certificados raíz. NOTA: el vendedor se opone a la importancia de esta cuestión, porque el dispositivo "no permite la importación o exportación de la mencionada clave privada"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:elitecore:cyberoam_unified_threat_management:*:*:*:*:*:*:*:*