CRITICAL🇬🇧 English

CVE-2020-27630

Słabe losowanie numerów ISN w Silicon Labs uC/TCP-IP

CVSS 9.8v3.1pub. 2023-10-10upd. 2024-11-21

W bibliotece Silicon Labs uC/TCP-IP 3.6.0 numery sekwencyjne inicjalizacji połączeń TCP (ISN) są generowane w sposób niewystarczająco losowy. Umożliwia to atakującemu zdalne przewidywanie tych wartości i przeprowadzenie ataków na połączenia TCP.

Pokaż oryginał (EN)

In Silicon Labs uC/TCP-IP 3.6.0, TCP ISNs are improperly random.

🤖 Analiza AI
Jak działa

Protokół TCP wymaga, aby każde nowe połączenie było inicjowane numerem sekwencyjnym (ISN) trudnym do przewidzenia przez osoby trzecie. W uC/TCP-IP 3.6.0 mechanizm generowania ISN jest obarczony niewystarczającą losowością (CWE-330), co oznacza, że atakujący monitorujący lub próbkujący ruch sieciowy może przewidzieć wartości ISN dla kolejnych połączeń TCP. Posiadając tę wiedzę, napastnik może wstrzyknąć sfałszowane pakiety TCP do istniejących sesji lub nawiązać fałszywe połączenia w imieniu zaufanego hosta.

Skutki

Atakujący może przejąć istniejące sesje TCP, wstrzyknąć do nich dowolne dane lub zerwać połączenia, co może prowadzić do naruszenia poufności, integralności i dostępności komunikacji sieciowej urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest zapoznanie się z poradnikiem ICS-CERT ICSA-21-042-01 opublikowanym przez CISA, który zawiera szczegółowe wskazówki dotyczące aktualizacji i obejść dla systemów wbudowanych wykorzystujących uC/TCP-IP.

Kogo dotyczy

Silicon Labs uC/TCP-IP w wersji 3.6.0

Uwagi

Podatność została opisana w ramach badań Forescout dotyczących słabego generowania ISN w wbudowanych stosach TCP/IP (raport 'NUMBER:JACK'). Referencje wskazują na poradnik CISA ICS-CERT ICSA-21-042-01, co sugeruje, że problem dotyczy środowisk przemysłowych i systemów wbudowanych (OT/ICS).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Silabs Uc\/tcp Ip

    APP
    Silabs
    3.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-45318CRITICAL10.0PL ✓ten sam vendor

Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE

CVE-2023-4280CRITICAL9.3PL ✓ten sam vendor

Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu

CVE-2023-4020CRITICAL9.0PL ✓ten sam vendor

Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej

CVE-2023-28391CRITICAL9.0PL ✓ten sam vendor

RCE przez memory corruption w parserze nagłówków HTTP serwera uC-HTTP

CVE-2023-27882CRITICAL9.0PL ✓ten sam vendor

Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP