Wind River Software VxWorks RTOS Schwache Passwort-Hashing-Algorithmen

Title

VxWorks Weak Password Hashing Algorithms

Product

Wind River Software VxWorks RTOS

Vulnerable Version

>= VxWorks 6.9

Fixed Version

not available

CVE Number

no CVE assigned by Wind River

Impact

high

Found

21.03.2024

By

Steffen Robertz (Office Vienna), Constantin Schieber-Knoebl (Office Vienna), Stefan Viehboeck (Office Vienna) | SEC Consult Vulnerability Lab

Die in VxWorks 6.9 und VxWorks 7 verwendeten Passwort-Hashing-Algorithmen sind schwach und können effizient geknackt werden.

Zum vollständigen Security Advisory (Englisch). 

EOF Steffen Robertz, Constantin Schieber-Knoebl, Stefan Viehboeck / @2025

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.