CVE-2019-19752

nvOC through 3.2 ships with SSH host keys baked into the installation image, which allows man-in-the-middle attacks and makes identification of all public IPv4 nodes trivial with Shodan.io. NOTE: as of 2019-12-01, the vendor indicated plans to fix this in the next image build.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary (es) nvOC hasta 3.2 se entrega con claves de host SSH incorporadas en la imagen de instalación, lo que permite ataques de intermediario y hace que la identificación de todos los nodos IPv4 públicos sea trivial con Shodan.io. NOTA: a partir del 1 de diciembre de 2019, el proveedor indicó planes para solucionar este problema en la siguiente compilación de imagen. (es) nvOC hasta la versión 3.2 se distribuye con claves de host SSH incrustadas en la imagen de instalación, lo que permite ataques man-in-the-middle y hace trivial la identificación de todos los nodos IPv4 públicos con Shodan.io. NOTA: a fecha de 01-12-2019, el proveedor indicó planes para solucionar esto en la próxima compilación de imagen.

25 Mar 2025, 19:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
CWE CWE-321

21 Nov 2024, 04:35

Type Values Removed Values Added
Summary
  • (es) nvOC hasta 3.2 se entrega con claves de host SSH incorporadas en la imagen de instalación, lo que permite ataques de intermediario y hace que la identificación de todos los nodos IPv4 públicos sea trivial con Shodan.io. NOTA: a partir del 1 de diciembre de 2019, el proveedor indicó planes para solucionar este problema en la siguiente compilación de imagen.
References () https://github.com/papampi/nvOC_by_fullzero_Community_Release/commits/release - () https://github.com/papampi/nvOC_by_fullzero_Community_Release/commits/release -
References () https://rsaxvc.net/blog/2020/4/10/Widespread_re-use_of_SSH_Host_Keys_in_Ethereum_Mining_Rig_Operating_Systems.html - () https://rsaxvc.net/blog/2020/4/10/Widespread_re-use_of_SSH_Host_Keys_in_Ethereum_Mining_Rig_Operating_Systems.html -

30 Apr 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-30 18:15

Updated : 2026-04-15 00:35


NVD link : CVE-2019-19752

Mitre link : CVE-2019-19752

CVE.ORG link : CVE-2019-19752


JSON object : View

Products Affected

No product.

CWE
CWE-321

Use of Hard-coded Cryptographic Key