Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las inicializaciones del RNG en profanity (CVE-2022-40769)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2022
Última modificación:
21/09/2022

Descripción

profanity versiones hasta 1.60, presenta sólo cuatro mil millones de posibles inicializaciones del RNG. Así, los atacantes pueden recuperar las claves privadas de las direcciones de vanidad de Ethereum y robar criptomonedas, como fue explotado "in the wild" en junio de 2022

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:profanity_project:profanity:*:*:*:*:*:*:*:* 1.60 (incluyendo)