CRITICAL✓ PATCH🇬🇧 English

CVE-2004-2761

Algorytm MD5 podatny na kolizje — fałszowanie certyfikatów X.509

CVSS 9.8v2.0pub. 2009-01-05upd. 2026-05-28

Algorytm MD5 nie jest odporny na kolizje, co umożliwia atakującym przeprowadzanie ataków spoofingowych. Szczególnie niebezpieczne jest wykorzystanie MD5 jako algorytmu podpisu w certyfikatach X.509, gdzie podatność pozwala na sfałszowanie certyfikatu.

Pokaż oryginał (EN)

The MD5 Message-Digest Algorithm is not collision resistant, which makes it easier for context-dependent attackers to conduct spoofing attacks, as demonstrated by attacks on the use of MD5 in the signature algorithm of an X.509 certificate.

🤖 Analiza AI
Jak działa

MD5 (Message-Digest Algorithm 5) jest funkcją skrótu, która powinna gwarantować unikalność skrótu dla każdego unikalnego wejścia. Słabość polega na tym, że atakujący jest w stanie skonstruować dwie różne wiadomości dające ten sam skrót MD5 (kolizja). W kontekście certyfikatów X.509 podpisywanych z użyciem MD5 oznacza to, że możliwe jest spreparowanie fałszywego certyfikatu, który będzie posiadał identyczny podpis cyfrowy co certyfikat legalny, a tym samym zostanie uznany za zaufany przez systemy weryfikujące podpis.

Skutki

Atakujący może sfałszować certyfikat X.509 i podszywać się pod zaufane podmioty, co prowadzi do naruszenia poufności, integralności oraz dostępności komunikacji zabezpieczonej TLS/SSL. Możliwe skutki obejmują ataki man-in-the-middle oraz nieautoryzowany dostęp do chronionych zasobów.

Mitygacja

Należy zaprzestać używania MD5 jako algorytmu podpisu w certyfikatach X.509 i zastąpić go bezpieczniejszymi algorytmami (np. SHA-256 lub mocniejszymi). Urzędy certyfikacji powinny wycofać certyfikaty podpisane MD5. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Implementacje wykorzystujące algorytm MD5 jako algorytm podpisu w certyfikatach X.509; dotyczy systemów i aplikacji akceptujących certyfikaty podpisane MD5 — wersje wskazane w referencjach producenta

Uwagi

Podatność opublikowana 2009-01-05, jednak związana z badaniami nad kolizjami MD5 w certyfikatach X.509 prezentowanymi publicznie pod koniec grudnia 2008 roku, co potwierdzają referencje z dnia 2008-12-30 (Mozilla Security Blog, Microsoft TechNet SWI Blog).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ietf Md5

    APP
    Ietf
    wszystkie wersje
  • Ietf X.509 Certificate

    APP
    Ietf
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-44487HIGH7.5⚠ KEVten sam vendor

The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can ...

CVE-2016-10142HIGH8.6ten sam vendor

An issue was discovered in the IPv6 protocol specification, related to ICMP Packet Too Big (PTB) messages. (Th...

CVE-2015-8960HIGH8.1ten sam vendor

The TLS protocol 1.2 and earlier supports the rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh, and ecdsa_fixed_ecdh...

CVE-2007-2242HIGH7.8ten sam vendor

The IPv6 protocol allows remote attackers to cause a denial of service via crafted IPv6 type 0 route headers (...

CVE-2024-7595MEDIUM6.5ten sam vendor

GRE and GRE6 Protocols (RFC2784) do not validate or verify the source of a network packet allowing an attacker...