Vulnerabilidad en algoritmo MD5 Message-Digest (CVE-2004-2761)
Tipo:
Errores criptográficos
Gravedad:
Media
Fecha publicación :
05/01/2009
Última modificación:
19/10/2018
Descripción
El algoritmo MD5 Message-Digest no resistente a colisión, el cual hace más fácil para atacantes dependientes de contexto, llevar a cabo ataques de suplantación, como lo demuestran los ataques de utilización de MD5 en la firma del algoritmo de un certificado X.509.
Impacto
Vector de acceso: A través de red
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + No hay impacto en la confidencialidad del sistema + No hay impacto en la disponibilidad del sistema
Productos y versiones vulnerables
- cpe:2.3:a:ietf:x.509_certificate:-:*:*:*:*:*:*:*
- cpe:2.3:a:ietf:md5:-:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- http://blog.mozilla.com/security/2008/12/30/md5-weaknesses-could-lead-to-certificate-forgery/ (Origen: MISC)
- http://blogs.technet.com/swi/archive/2008/12/30/information-regarding-md5-collisions-problem.aspx (Origen: MISC)
- 33826 (Origen: SECUNIA)
- 34281 (Origen: SECUNIA)
- 42181 (Origen: SECUNIA)
- 4866 (Origen: SREASON)
- 1024697 (Origen: SECTRACK)
- 20090115 MD5 Hashes May Allow for Certificate Spoofing (Origen: CISCO)
- http://www.doxpara.com/research/md5/md5_someday.pdf (Origen: MISC)
- VU#836068 (Origen: CERT-VN)
- http://www.microsoft.com/technet/security/advisory/961509.mspx (Origen: MISC)
- http://www.phreedom.org/research/rogue-ca/ (Origen: MISC)
- 20081230 MD5 Considered Harmful Today: Creating a rogue CA certificate (Origen: BUGTRAQ)
- 33065 (Origen: BID)
- USN-740-1 (Origen: UBUNTU)
- http://www.win.tue.nl/hashclash/rogue-ca/ (Origen: MISC)
- http://www.win.tue.nl/hashclash/SoftIntCodeSign/ (Origen: MISC)
- https://blogs.verisign.com/ssl-blog/2008/12/on_md5_vulnerabilities_and_mit.php (Origen: MISC)
- https://bugzilla.redhat.com/show_bug.cgi?id=648886 (Origen: CONFIRM)
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05289935 (Origen: CONFIRM)
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05336888 (Origen: CONFIRM)
- https://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02 (Origen: MISC)
- RHSA-2010:0837 (Origen: REDHAT)
- RHSA-2010:0838 (Origen: REDHAT)
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03814en_us (Origen: CONFIRM)
- FEDORA-2009-1276 (Origen: FEDORA)