Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la red local para las páginas de configuración en Hills ComNav (CVE-2022-1318)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2022
Última modificación:
24/07/2023

Descripción

Hills ComNav versión 3002-19 sufre de un canal de comunicación débil. El tráfico a través de la red local para las páginas de configuración puede ser visualizado por un actor malicioso. El tamaño de ciertos paquetes de comunicación es predecible. Esto permitiría a un atacante conocer el estado del sistema si puede observar el tráfico. Esto sería posible incluso si el tráfico estuviera cifrado, por ejemplo, utilizando WPA2, ya que el tamaño de los paquetes seguiría siendo observable. El esquema de encriptación de las comunicaciones es teóricamente sólido, pero no es lo suficientemente fuerte para el nivel de protección requerido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:carrier:hills_comnav_firmware:*:*:*:*:*:*:*:* 3002-19 (incluyendo)
cpe:2.3:h:carrier:hills_comnav:-:*:*:*:*:*:*:*