Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ThinLinux2 (CVE-2018-15781)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
13/02/2019
Última modificación:
09/10/2019

Descripción

El codificador de contraseñas Dell Wyse en ThinLinux2, en versiones anteriores a la 2.1.0.01, contiene una vulnerabilidad de clave criptográfica embebida. Un atacante remoto no autenticado podría emplear ingeniería inversa en el sistema criptográfico empleado en el codificador de contraseñas Dell Wyse para descubrir la clave privada embebida y descifrar el texto cifrado almacenado de forma local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:wyse_thinlinux:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.1.0.01 (excluyendo)


Referencias a soluciones, herramientas e información