CRITICAL🇬🇧 English

CVE-2020-27631

Słaba losowość TCP ISN w Oryx CycloneTCP — ryzyko przejęcia sesji

CVSS 9.8v3.1pub. 2023-10-10upd. 2024-11-21

W bibliotece Oryx CycloneTCP 1.9.6 numery sekwencyjne TCP (Initial Sequence Numbers, ISN) są generowane w sposób niewystarczająco losowy. Umożliwia to zdalnemu atakującemu przewidywanie wartości ISN i przeprowadzenie ataków na sesje TCP bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

In Oryx CycloneTCP 1.9.6, TCP ISNs are improperly random.

🤖 Analiza AI
Jak działa

Protokół TCP wymaga, aby Initial Sequence Numbers (ISN) były generowane w sposób kryptograficznie nieprzewidywalny, co utrudnia atakującemu podszywanie się pod uczestników komunikacji. W CycloneTCP 1.9.6 implementacja generowania ISN jest wadliwa — wartości są zbyt przewidywalne (CWE-330: Use of Insufficiently Random Values). Atakujący, który potrafi przewidzieć kolejne ISN, może wstrzykiwać dane do istniejących sesji TCP lub je przejmować bez fizycznego dostępu do kanału komunikacyjnego.

Skutki

Atakujący może przewidzieć numery sekwencyjne TCP i w efekcie sfałszować lub przejąć aktywne sesje sieciowe, co prowadzi do naruszenia poufności, integralności i dostępności komunikacji opartej na TCP.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje i zalecenia zawiera poradnik ICS-CERT ICSA-21-042-01 opublikowany przez CISA.

Kogo dotyczy

Oryx CycloneTCP w wersji 1.9.6

Uwagi

Podatność została opisana w ramach badań Forescout dotyczących słabości generowania ISN w wbudowanych stosach TCP/IP (publikacja 'NUMBER:JACK'). Szczegóły techniczne dostępne są w referencjach Forescout oraz w poradniku CISA ICSA-21-042-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oryx Embedded Cyclonetcp

    APP
    Oryx-Embedded
    1.9.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-26788HIGH7.5ten sam produkt

Oryx Embedded CycloneTCP 1.7.6 to 2.0.0, fixed in 2.0.2, is affected by incorrect input validation, which may ...

CVE-2023-48795MEDIUM5.9ten sam vendor

The SSH transport protocol with certain OpenSSH extensions, found in OpenSSH before 9.6 and other products, al...