Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oryx CycloneTCP 1.9.6 (CVE-2020-27631)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
10/10/2023
Última modificación:
13/10/2023

Descripción

En Oryx CycloneTCP 1.9.6, los ISN de TCP son incorrectamente aleatorios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oryx-embedded:cyclonetcp:1.9.6:*:*:*:*:*:*:*