Vulnerabilidad en Rambus SafeZone Basic Crypto Module en algunos dispositivos Fujifilm (CVE-2022-26320)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
14/03/2022
Última modificación:
07/10/2024
Descripción
Rambus SafeZone Basic Crypto Module anterior a la versión 10.4.0, utilizado en algunos dispositivos Fujifilm (antes Fuji Xerox) anteriores a 2022-03-01, dispositivos Canon imagePROGRAF e imageRUNNER hasta 2022-03-14, y potencialmente muchos otros dispositivos, genera claves RSA que pueden romperse con el método de factorización de Fermat. Esto permite un cálculo eficiente de las claves RSA privadas a partir de la clave pública de un certificado TLS
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rambus:safezone_basic_crypto_module:*:*:*:*:non-fips_certified:*:*:* | 9.3.0 (incluyendo) | 10.4.0 (excluyendo) |
| cpe:2.3:o:fujifilm:apeos_c7070_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c7070:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujifilm:apeos_c6570_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c6570:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujifilm:apeos_c5570_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c5570:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujifilm:apeos_c4570_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c4570:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujifilm:apeos_c3570_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c3570:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujifilm:apeos_c3070_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c3070:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujifilm:apeos_c7070_g_firmware:*:*:*:*:*:*:*:* | 1.1.7 (excluyendo) | |
| cpe:2.3:h:fujifilm:apeos_c7070_g:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://fermatattack.secvuln.info
- https://global.canon/en/support/security/index.html
- https://web.archive.org/web/20220922042721/https://safezoneswupdate.com/
- https://www.fujifilm.com/fbglobal/eng/company/news/notice/2022/0302_rsakey_announce.html
- https://www.rambus.com/security/response-center/advisories/rmbs-2021-01/



