Vulnerabilidad en KASAGO TCP/IP de Zuken Elmic (CVE-2022-43501)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
10/02/2023
Última modificación:
24/03/2025
Descripción
La pila KASAGO TCP/IP proporcionada por Zuken Elmic genera ISN (número de secuencia inicial) para conexiones TCP desde una fuente insuficientemente aleatoria. Un atacante puede determinar el ISN de las conexiones TCP actuales o futuras y secuestrar las existentes o falsificar las futuras.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:elwsc:kasago_ipv4:*:*:*:*:*:*:*:* | 6.0.1.34 (excluyendo) | |
| cpe:2.3:a:elwsc:kasago_ipv4_light:*:*:*:*:*:*:*:* | 6.0.1.34 (excluyendo) | |
| cpe:2.3:a:elwsc:kasago_ipv6\/v4_dual:*:*:*:*:*:*:*:* | 6.0.1.34 (excluyendo) | |
| cpe:2.3:a:elwsc:kasago_mobile_ipv6:*:*:*:*:*:*:*:* | 6.0.1.34 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



