Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo MDLC de Motorola (CVE-2022-30273)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
26/07/2022
Última modificación:
14/02/2024

Descripción

El protocolo MDLC de Motorola versiones hasta 02-05-2022, maneja inapropiadamente la integridad de los mensajes. Soporta tres modos de seguridad: Simple, Encriptación Legada y Nueva Encriptación. En el modo Legacy Encryption, el tráfico es cifrado por medio del cifrado en bloque Tiny Encryption Algorithm (TEA) en modo ECB. Este modo de funcionamiento no ofrece la integridad de los mensajes y ofrece una confidencialidad reducida por encima del nivel de bloque, como demuestra un ataque ECB Penguin contra cualquier cifrado de bloque.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:motorolasolutions:mdlc:4.80.0024:*:*:*:*:*:*:*
cpe:2.3:a:motorolasolutions:mdlc:4.82.004:*:*:*:*:*:*:*
cpe:2.3:a:motorolasolutions:mdlc:4.83.001:*:*:*:*:*:*:*