W bibliotece Silicon Labs uC/TCP-IP 3.6.0 numery sekwencyjne inicjalizacji połączeń TCP (ISN) są generowane w sposób niewystarczająco losowy. Umożliwia to atakującemu zdalne przewidywanie tych wartości i przeprowadzenie ataków na połączenia TCP.
▸ Pokaż oryginał (EN)
In Silicon Labs uC/TCP-IP 3.6.0, TCP ISNs are improperly random.
Protokół TCP wymaga, aby każde nowe połączenie było inicjowane numerem sekwencyjnym (ISN) trudnym do przewidzenia przez osoby trzecie. W uC/TCP-IP 3.6.0 mechanizm generowania ISN jest obarczony niewystarczającą losowością (CWE-330), co oznacza, że atakujący monitorujący lub próbkujący ruch sieciowy może przewidzieć wartości ISN dla kolejnych połączeń TCP. Posiadając tę wiedzę, napastnik może wstrzyknąć sfałszowane pakiety TCP do istniejących sesji lub nawiązać fałszywe połączenia w imieniu zaufanego hosta.
Atakujący może przejąć istniejące sesje TCP, wstrzyknąć do nich dowolne dane lub zerwać połączenia, co może prowadzić do naruszenia poufności, integralności i dostępności komunikacji sieciowej urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest zapoznanie się z poradnikiem ICS-CERT ICSA-21-042-01 opublikowanym przez CISA, który zawiera szczegółowe wskazówki dotyczące aktualizacji i obejść dla systemów wbudowanych wykorzystujących uC/TCP-IP.
Silicon Labs uC/TCP-IP w wersji 3.6.0
Podatność została opisana w ramach badań Forescout dotyczących słabego generowania ISN w wbudowanych stosach TCP/IP (raport 'NUMBER:JACK'). Referencje wskazują na poradnik CISA ICS-CERT ICSA-21-042-01, co sugeruje, że problem dotyczy środowisk przemysłowych i systemów wbudowanych (OT/ICS).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSilabs Uc\/tcp Ip
APPSilabs3.6.0
Powiązane podatności
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
RCE przez memory corruption w parserze nagłówków HTTP serwera uC-HTTP
Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP