Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TETRA (CVE-2022-24400)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023

Descripción

Una falla en el procedimiento de autenticación TETRA permite que un adversario MITM que puede predecir el desafío MS RAND2 establezca la clave de sesión DCK en cero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:midnightblue:tetra\:burst:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información