CVE-2020-6861
Ledger Monero ऐप में दोषपूर्ण प्रोटोकॉल डिज़ाइन Ledger Nano और Ledger S डिवाइसों के लिए Ledger Monero ऐप के 1.5.1 से पहले के संस्करण में एक दोषपूर्ण प्रोटोकॉल डिज़ाइन मौजूद है, जो एक स्थानीय हमलावर को मास्टर...
- प्रकाशित
- 6 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ledger Monero ऐप में दोषपूर्ण प्रोटोकॉल डिज़ाइन Ledger Nano और Ledger S डिवाइसों के लिए Ledger Monero ऐप के 1.5.1 से पहले के संस्करण में एक दोषपूर्ण प्रोटोकॉल डिज़ाइन मौजूद है, जो एक स्थानीय हमलावर को मास्टर स्पेंडिंग कुंजी निकालने की अनुमति देता है। यह हमला होस्ट PC से जुड़े PIN-दर्ज किए गए Ledger पर चयनित इस ऐप को क्राफ्टेड संदेश भेजकर किया जा सकता है।
स्रोत
1CVE-2020-6861 के लिए PoC रिपॉजिटरी: Ledger Monero App Spend key Extraction
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।