Vulnerabilidad en enigmaX (CVE-2016-15006)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2023
Última modificación:
17/05/2024
Descripción
Se econtró una vulnerabilidad en enigmaX hasta 2.2 y se ha clasificado como problemática. Este problema afecta la función getSeed del archivo main.c del componente Scrambling Table Handler. La manipulación conduce a una semilla predecible en un generador de números pseudoaleatorios (prng). El ataque puede iniciarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. La actualización a la versión 2.3 puede solucionar este problema. El identificador del parche es 922bf90ca14a681629ba0b807a997a81d70225b5. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-217181.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:enigmax_project:enigmax:*:*:*:*:*:*:*:* | 2.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página