Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KASAGO TCP/IP de Zuken Elmic (CVE-2022-43501)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
10/02/2023
Última modificación:
24/03/2025

Descripción

La pila KASAGO TCP/IP proporcionada por Zuken Elmic genera ISN (número de secuencia inicial) para conexiones TCP desde una fuente insuficientemente aleatoria. Un atacante puede determinar el ISN de las conexiones TCP actuales o futuras y secuestrar las existentes o falsificar las futuras.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elwsc:kasago_ipv4:*:*:*:*:*:*:*:* 6.0.1.34 (excluyendo)
cpe:2.3:a:elwsc:kasago_ipv4_light:*:*:*:*:*:*:*:* 6.0.1.34 (excluyendo)
cpe:2.3:a:elwsc:kasago_ipv6\/v4_dual:*:*:*:*:*:*:*:* 6.0.1.34 (excluyendo)
cpe:2.3:a:elwsc:kasago_mobile_ipv6:*:*:*:*:*:*:*:* 6.0.1.34 (excluyendo)