Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amazon Workspaces en Zero Clients (CVE-2022-1805)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
28/07/2022
Última modificación:
05/08/2022

Descripción

Cuando es conectado a Amazon Workspaces, el SHA256 presentado por el aprovisionador de conexiones de AWS no es verificado completamente por Zero Clients. El problema podría ser explotado por un adversario que coloque un MITM (Man in the Middle) entre un cliente cero y el aprovisionador de sesiones de AWS en la red. Este problema sólo es aplicable cuando es conectado a un espacio de trabajo de Amazon desde un cliente cero PCoIP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:teradici:tera2_pcoip_zero_client_firmware:*:*:*:*:*:*:*:* 22.01.5 (excluyendo)
cpe:2.3:o:teradici:tera2_pcoip_zero_client_firmware:22.04:*:*:*:*:*:*:*
cpe:2.3:h:teradici:tera2_pcoip_zero_client:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información