Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2024-47945)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-331
Entropía insuficiente
Fecha de publicación:
15/10/2024
Última modificación:
21/10/2024
Descripción
Los dispositivos son vulnerables al secuestro de sesiones debido a la entropía insuficiente en su algoritmo de generación de identificadores de sesión. Los identificadores de sesión son predecibles, con solo 32 768 valores posibles por usuario, lo que permite a los atacantes generar previamente identificadores de sesión válidos, lo que conduce a un acceso no autorizado a las sesiones de usuario. Esto no solo se debe al uso de una llamada a la función rand() (insegura), sino también a la falta de inicialización a través de srand(). Como resultado, solo los identificadores PID se utilizan de manera efectiva como semilla.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:rittal:iot_interface_firmware:*:*:*:*:*:*:*:* | 6.21.00.2 (excluyendo) | |
cpe:2.3:h:rittal:iot_interface:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rittal:cmc_iii_processing_units_firmware:*:*:*:*:*:*:*:* | 6.21.00.2 (excluyendo) | |
cpe:2.3:h:rittal:cmc_iii_processing_units:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página