Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2024-47945)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
15/10/2024
Última modificación:
21/10/2024

Descripción

Los dispositivos son vulnerables al secuestro de sesiones debido a la entropía insuficiente en su algoritmo de generación de identificadores de sesión. Los identificadores de sesión son predecibles, con solo 32 768 valores posibles por usuario, lo que permite a los atacantes generar previamente identificadores de sesión válidos, lo que conduce a un acceso no autorizado a las sesiones de usuario. Esto no solo se debe al uso de una llamada a la función rand() (insegura), sino también a la falta de inicialización a través de srand(). Como resultado, solo los identificadores PID se utilizan de manera efectiva como semilla.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rittal:iot_interface_firmware:*:*:*:*:*:*:*:* 6.21.00.2 (excluyendo)
cpe:2.3:h:rittal:iot_interface:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:cmc_iii_processing_units_firmware:*:*:*:*:*:*:*:* 6.21.00.2 (excluyendo)
cpe:2.3:h:rittal:cmc_iii_processing_units:-:*:*:*:*:*:*:*