Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un diseño de protocolo en la aplicación Ledger Monero para dispositivos Ledger Nano y Ledger S (CVE-2020-6861)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
06/05/2020
Última modificación:
21/07/2021

Descripción

Un diseño de protocolo defectuoso en la aplicación Ledger Monero versiones anteriores a .5.1, para dispositivos Ledger Nano y Ledger S, permite a un atacante local extraer la clave maestra de gastos mediante el envío de mensajes diseñados a esta aplicación seleccionada en un Ledger de PIN ingresado conectado a una PC host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ledger:monero:*:*:*:*:*:*:*:* 1.5.1 (excluyendo)
cpe:2.3:h:ledger:nano_s:-:*:*:*:*:*:*:*
cpe:2.3:h:ledger:nano_x:-:*:*:*:*:*:*:*