Vulnerabilidad en la secuencia TCP en un túnel VPN en Linux, FreeBSD, OpenBSD, MacOS, iOS y Android (CVE-2019-14899)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-300
Canal de comunicación accesible en puntos intermedios (Man-in-the-middle)
Fecha de publicación:
11/12/2019
Última modificación:
01/03/2023
Descripción
Se detectó una vulnerabilidad en Linux, FreeBSD, OpenBSD, MacOS, iOS y Android, que permite a un punto de acceso malicioso, o un usuario adyacente, determinar si un usuario conectado está utilizando una VPN, hacer inferencias positivas sobre los sitios web que está visitando, y determinar la secuencia correcta y los números de reconocimiento en uso, permitiendo al actor malo inyectar datos en la secuencia TCP. Esto proporciona todo lo necesario para que un atacante secuestre conexiones activas dentro del túnel VPN.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:freebsd:freebsd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:openbsd:openbsd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 13.6 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 13.6 (excluyendo) | |
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.15.6 (excluyendo) | |
| cpe:2.3:o:apple:macos:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 13.4.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2020/Dec/32
- http://seclists.org/fulldisclosure/2020/Jul/23
- http://seclists.org/fulldisclosure/2020/Jul/24
- http://seclists.org/fulldisclosure/2020/Jul/25
- http://seclists.org/fulldisclosure/2020/Nov/20
- http://www.openwall.com/lists/oss-security/2020/08/13/2
- http://www.openwall.com/lists/oss-security/2020/10/07/3
- http://www.openwall.com/lists/oss-security/2021/07/05/1
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-14899
- https://openvpn.net/security-advisory/no-flaws-found-in-openvpn-software/
- https://support.apple.com/kb/HT211288
- https://support.apple.com/kb/HT211289
- https://support.apple.com/kb/HT211290
- https://support.apple.com/kb/HT211850
- https://support.apple.com/kb/HT211931



