Vulnerabilidad en el ISN de las conexiones TCP en HCC Nichestack (CVE-2020-35685)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021
Descripción
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que genera Initial Sequence Numbers (ISN) para las conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede ser capaz de determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las existentes o falsificar las futuras. (La generación apropiada del ISN debe tener como objetivo seguir al menos las especificaciones descritas en el RFC 6528).
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcc-embedded:nichestack:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:sentron_3wa_com190_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:sentron_3wa_com190:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:sentron_3wl_com35_firmware:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) | |
| cpe:2.3:h:siemens:sentron_3wl_com35:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



