Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los contadores de tramas en la pila de software Microchip MiWi (CVE-2021-37604)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2021
Última modificación:
12/07/2022

Descripción

En la versión 6.5 del software Microchip MiWi y en todas las versiones anteriores, incluidos los productos heredados, existe la posibilidad de que los contadores de tramas se validen/actualicen antes de la autenticación del mensaje. Con esta vulnerabilidad, un atacante puede incrementar los valores del contador de tramas entrantes inyectando mensajes con un valor de contador de tramas suficientemente grande y una carga útil no válida. Esto da lugar a la denegación de servicio/paquetes no válidos en la red. También existe la posibilidad de un ataque de repetición en la pila

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microchip:miwi:6.5:*:*:*:*:*:*:*