Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de autenticación en el protocolo Micro Air Vehicle Link (MAVLink) (CVE-2020-10282)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
03/07/2020
Última modificación:
23/10/2020

Descripción

El protocolo Micro Air Vehicle Link (MAVLink) no presenta ningún mecanismo de autenticación en su versión 1.0 (ni autorización), lo que conlleva a una variedad de ataques que incluyen suplantación de identidad, acceso no autorizado, ataques PITM y más. De acuerdo a la literatura, la versión 2.0 opcionalmente permite la firma de paquetes que mitiga este fallo. Otra fuente menciona que MAVLink versión 2.0 solo proporciona un sistema de autenticación simple basado en HMAC. Esto implica que el sistema de vuelo en general debería agregar la misma clave simétrica en todos los dispositivos de la red. Si no es el caso, esto puede causar un problema de seguridad, que si uno de los dispositivos y su clave simétrica están comprometidos, todo el sistema de autenticación no es confiable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dronecode:micro_air_vehicle_link:1.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información