Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el ISN de las conexiones TCP en HCC Nichestack (CVE-2020-35685)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021

Descripción

Se ha detectado un problema en HCC Nichestack versión 3.0. El código que genera Initial Sequence Numbers (ISN) para las conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede ser capaz de determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las existentes o falsificar las futuras. (La generación apropiada del ISN debe tener como objetivo seguir al menos las especificaciones descritas en el RFC 6528).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcc-embedded:nichestack:3.0:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sentron_3wa_com190_firmware:*:*:*:*:*:*:*:* 2.0.0 (excluyendo)
cpe:2.3:h:siemens:sentron_3wa_com190:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sentron_3wl_com35_firmware:*:*:*:*:*:*:*:* 1.2.0 (excluyendo)
cpe:2.3:h:siemens:sentron_3wl_com35:-:*:*:*:*:*:*:*