Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en goTenna Pro (CVE-2024-43108)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
26/09/2024
Última modificación:
17/10/2024

Descripción

El complemento ATAK de goTenna Pro utiliza el modo AES CTR para mensajes breves y cifrados sin ningún mecanismo de comprobación de integridad adicional. Esto permite que los mensajes sean manipulables para cualquier atacante que pueda acceder a ellos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gotenna:gotenna:*:*:*:*:*:atak:*:* 2.0.7 (excluyendo)


Referencias a soluciones, herramientas e información