Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Toutes les versions de RUGGEDCOM Rugged Operating System.

Résumé

Une vulnérabilité est présente dans RUGGEDCOM Rugged Operating System. Elle concerne des clés RSA intégrées en dur dans le système d'exploitation. Un attaquant peut alors déchiffrer l'intégralité du trafic SSL provenant du système.

 

L'éditeur travaille actuellement sur un correctif. Il est recommandé de limiter par VPN ou pare-feu les interactions avec les équipements affectés.

Documentation