Vulnerabilidad en MSC800 (CVE-2022-27577)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
11/04/2022
Última modificación:
18/04/2022
Descripción
Una vulnerabilidad en el MSC800 en todas las versiones anteriores a 4.15 permite a un atacante predecir el número de secuencia inicial TCP. Cuando la secuencia TCP es predecible, un atacante puede enviar paquetes falsificados para que parezcan proceder de un ordenador confiable. Estos paquetes falsificados podrían comprometer los servicios del MSC800. SICK ha publicado una nueva versión de firmware del SICK MSC800 y recomienda actualizar a la versión más reciente
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sick:msc800_firmware:*:*:*:*:*:*:*:* | 4.15 (excluyendo) | |
| cpe:2.3:h:sick:msc800:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



