Geert Moernaut LSrunasE および Supercrypt における暗号鍵を取得される脆弱性
| Title |
Geert Moernaut LSrunasE および Supercrypt における暗号鍵を取得される脆弱性
|
| Summary |
Geert Moernaut LSrunasE および Supercrypt は、実行形式ファイル埋め込まれた固定文字の SHA1 ハッシュの生成に暗号鍵を使用するため、リバースエンジニアリング無しにこの鍵を取得される脆弱性が存在します。
|
| Possible impacts |
ローカルユーザにより、リバースエンジニアリング無しに暗号鍵を取得される可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
Feb. 4, 2008, midnight |
| Registration Date |
June 26, 2012, 3:55 p.m. |
| Last Update |
June 26, 2012, 3:55 p.m. |
|
CVSS2.0 : 注意
|
| Score |
2.1
|
| Vector |
AV:L/AC:L/Au:N/C:P/I:N/A:N |
Affected System
| geert moernaut |
|
lsrunase
|
|
supercrypt
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2008-0580
| Summary |
Geert Moernaut LSrunasE and Supercrypt use an encryption key composed of an SHA1 hash of a fixed string embedded in the executable file, which makes it easier for local users to obtain this key without reverse engineering.
|
| Summary |
Geert Moernaut LSrunasE y Supercrypt usan una clave de encriptación compuesta por un hash SHA1 de una cadena fija embebida en el archivo ejecutable, lo que facilita que los usuarios locales puedan obtener esta clave sin ingeniería inversa.
|
| Publication Date |
Feb. 5, 2008, noon |
| Registration Date |
Jan. 29, 2021, 1:31 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:geert_moernaut:lsrunase:*:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:geert_moernaut:supercrypt:*:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List