Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MSC800 (CVE-2022-27577)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
11/04/2022
Última modificación:
18/04/2022

Descripción

Una vulnerabilidad en el MSC800 en todas las versiones anteriores a 4.15 permite a un atacante predecir el número de secuencia inicial TCP. Cuando la secuencia TCP es predecible, un atacante puede enviar paquetes falsificados para que parezcan proceder de un ordenador confiable. Estos paquetes falsificados podrían comprometer los servicios del MSC800. SICK ha publicado una nueva versión de firmware del SICK MSC800 y recomienda actualizar a la versión más reciente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sick:msc800_firmware:*:*:*:*:*:*:*:* 4.15 (excluyendo)
cpe:2.3:h:sick:msc800:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información