Vulnerabilidad en el protocolo MDLC de Motorola (CVE-2022-30273)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
26/07/2022
Última modificación:
14/02/2024
Descripción
El protocolo MDLC de Motorola versiones hasta 02-05-2022, maneja inapropiadamente la integridad de los mensajes. Soporta tres modos de seguridad: Simple, Encriptación Legada y Nueva Encriptación. En el modo Legacy Encryption, el tráfico es cifrado por medio del cifrado en bloque Tiny Encryption Algorithm (TEA) en modo ECB. Este modo de funcionamiento no ofrece la integridad de los mensajes y ofrece una confidencialidad reducida por encima del nivel de bloque, como demuestra un ataque ECB Penguin contra cualquier cifrado de bloque.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:motorolasolutions:mdlc:4.80.0024:*:*:*:*:*:*:* | ||
| cpe:2.3:a:motorolasolutions:mdlc:4.82.004:*:*:*:*:*:*:* | ||
| cpe:2.3:a:motorolasolutions:mdlc:4.83.001:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



