NVD Vulnerability Detail
Search Exploit, PoC
CVE-2012-3006
Summary

The Innominate mGuard Smart HW before HW-101130 and BD before BD-101030, mGuard industrial RS, mGuard delta HW before HW-103060 and BD before BD-211010, mGuard PCI, mGuard blade, and EAGLE mGuard appliances with software before 7.5.0 do not use a sufficient source of entropy for private keys, which makes it easier for man-in-the-middle attackers to spoof (1) HTTPS or (2) SSH servers by predicting a key value.

Publication Date June 20, 2012, 3:55 a.m.
Registration Date Jan. 28, 2021, 2:59 p.m.
Last Update Nov. 21, 2024, 10:40 a.m.
CVSS2.0 : HIGH
Score 7.1
Vector AV:N/AC:H/Au:S/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:innominate:mguard_firmware:*:*:*:*:*:*:*:* 7.5.0
execution environment
1 cpe:2.3:h:innominate:eagle_mguard_bd-301010:-:*:*:*:*:*:*:*
2 cpe:2.3:h:innominate:eagle_mguard_hw-201000:-:*:*:*:*:*:*:*
3 cpe:2.3:h:innominate:mguard_blade_hw-104020:-:*:*:*:*:*:*:*
4 cpe:2.3:h:innominate:mguard_blade_hw-104050:-:*:*:*:*:*:*:*
5 cpe:2.3:h:innominate:mguard_delta_bd-201000:-:*:*:*:*:*:*:*
6 cpe:2.3:h:innominate:mguard_delta_hw-103050:-:*:*:*:*:*:*:*
7 cpe:2.3:h:innominate:mguard_industrial_rs_bd-501000:-:*:*:*:*:*:*:*
8 cpe:2.3:h:innominate:mguard_industrial_rs_bd-501010:-:*:*:*:*:*:*:*
9 cpe:2.3:h:innominate:mguard_industrial_rs_bd-501020:-:*:*:*:*:*:*:*
10 cpe:2.3:h:innominate:mguard_industrial_rs_hw-105000:-:*:*:*:*:*:*:*
11 cpe:2.3:h:innominate:mguard_pci_bd-111010:-:*:*:*:*:*:*:*
12 cpe:2.3:h:innominate:mguard_pci_bd-111020:-:*:*:*:*:*:*:*
13 cpe:2.3:h:innominate:mguard_pci_hw-102020:-:*:*:*:*:*:*:*
14 cpe:2.3:h:innominate:mguard_pci_hw-102050:-:*:*:*:*:*:*:*
15 cpe:2.3:h:innominate:mguard_smart_bd-101010:-:*:*:*:*:*:*:*
16 cpe:2.3:h:innominate:mguard_smart_bd-101020:-:*:*:*:*:*:*:*
17 cpe:2.3:h:innominate:mguard_smart_hw-101020:-:*:*:*:*:*:*:*
18 cpe:2.3:h:innominate:mguard_smart_hw-101050:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
複数の Innominate Security Technologies 社の製品における HTTPS または SSH サーバになりすまされる脆弱性
Title 複数の Innominate Security Technologies 社の製品における HTTPS または SSH サーバになりすまされる脆弱性
Summary

複数の Innominate Security Technologies 社の製品は、秘密鍵に対して十分なエントロピーを使用していないため、(1) HTTPS または (2) SSH サーバになりすまされる脆弱性が存在します。

Possible impacts 中間者攻撃 (man-in-the-middle attack) により、予測されたキー値を使用して、(1) HTTPS または (2) SSH サーバになりすまされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 14, 2012, midnight
Registration Date June 21, 2012, 4:52 p.m.
Last Update June 21, 2012, 4:52 p.m.
Affected System
Innominate Security Technologies AG
EAGLE mGuard HW-201000、BD-301010
Innominate mGuard blade HW-104020、HW-104050
Innominate mGuard delta HW-103050、BD-201000
Innominate mGuard industrial RS HW-105000、BD-501000、BD-501010、BD-501020
Innominate mGuard PCI HW-102020、HW-102050、BD-111010、BD-111020
Innominate mGuard Smart HW-101020、HW-101050、BD-101010、BD-101020
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2012年06月21日]
  掲載
Feb. 17, 2018, 10:37 a.m.