The Innominate mGuard Smart HW before HW-101130 and BD before BD-101030, mGuard industrial RS, mGuard delta HW before HW-103060 and BD befor
The Innominate mGuard Smart HW before HW-101130 and BD before BD-101030, mGuard industrial RS, mGuard delta HW before HW-103060 and BD before BD-211010, mGuard PCI, mGuard blade, and EAGLE mGuard appliances with software before 7.5.0 do not use a sufficient source of entropy for private keys, which makes it easier for man-in-the-middle attackers to spoof (1) HTTPS or (2) SSH servers by predicting a key value.
- Опубликовано
- 19 июн. 2012 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 1,2 % · 66-й процентиль
- CWE
- CWE-310
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
28
Наблюдать
Пока низкий приоритет.
- CVSS
- 28 / 40 · 7.1 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 1,2 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| innominate | mguard firmware | cpe:2.3:o:innominate:mguard_firmware |
| innominate | eagle mguard bd-301010 | cpe:2.3:h:innominate:eagle_mguard_bd-301010 |
| innominate | eagle mguard hw-201000 | cpe:2.3:h:innominate:eagle_mguard_hw-201000 |
| innominate | mguard blade hw-104020 | cpe:2.3:h:innominate:mguard_blade_hw-104020 |
| innominate | mguard blade hw-104050 | cpe:2.3:h:innominate:mguard_blade_hw-104050 |
| innominate | mguard delta bd-201000 | cpe:2.3:h:innominate:mguard_delta_bd-201000 |
| innominate | mguard delta hw-103050 | cpe:2.3:h:innominate:mguard_delta_hw-103050 |
| innominate | mguard industrial rs bd-501000 | cpe:2.3:h:innominate:mguard_industrial_rs_bd-501000 |
| innominate | mguard industrial rs bd-501010 | cpe:2.3:h:innominate:mguard_industrial_rs_bd-501010 |
| innominate | mguard industrial rs bd-501020 | cpe:2.3:h:innominate:mguard_industrial_rs_bd-501020 |
| innominate | mguard industrial rs hw-105000 | cpe:2.3:h:innominate:mguard_industrial_rs_hw-105000 |
| innominate | mguard pci bd-111010 | cpe:2.3:h:innominate:mguard_pci_bd-111010 |
и ещё 7
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- innominate mguard firmwareдо 7.5.0
Тот же продукт
innominate: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2014-9193Innominate mGuard Improper Privilege Management37Наблюдать
- CVE-2014-2356Innominate mGuard Exposure of Sensitive Information to an Unauthorized Actor21Наблюдать
- CVE-2015-3966The IPsec SA establishment process on Innominate mGuard devices with firmware 8.x before 8.1.7 allows remote authenticated users to cause a 16Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Требуются особые условия, например определённое время или конфигурация.
В случае успеха
- Конфиденциальность
- C · данные могут быть прочитаны
- Целостность
- C · данные или конфигурация могут быть изменены
- Доступность
- C · работа сервиса может быть нарушена
- Сложность атаки
- Высокая
- Влияние на конфиденциальность
- C
- Влияние на целостность
- C
- Влияние на доступность
- C
Класс уязвимости (CWE)
CWE-310 · Cryptographic IssuesВектор CVSS
AV:N/AC:H/Au:S/C:C/I:C/A:C
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- www.innominate.com/data/downloads/software/innominate_security_advisory_20120614_001.pdf
- www.us-cert.gov/control_systems/pdf/ICSA-12-167-01.pdf
- freedom-to-tinker.com/blog/nadiah/new-research-theres-no-need-panic-over-factorable-keys-just-mind-your-ps-and-qs
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.