W bibliotece Oryx CycloneTCP 1.9.6 numery sekwencyjne TCP (Initial Sequence Numbers, ISN) są generowane w sposób niewystarczająco losowy. Umożliwia to zdalnemu atakującemu przewidywanie wartości ISN i przeprowadzenie ataków na sesje TCP bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Oryx CycloneTCP 1.9.6, TCP ISNs are improperly random.
Protokół TCP wymaga, aby Initial Sequence Numbers (ISN) były generowane w sposób kryptograficznie nieprzewidywalny, co utrudnia atakującemu podszywanie się pod uczestników komunikacji. W CycloneTCP 1.9.6 implementacja generowania ISN jest wadliwa — wartości są zbyt przewidywalne (CWE-330: Use of Insufficiently Random Values). Atakujący, który potrafi przewidzieć kolejne ISN, może wstrzykiwać dane do istniejących sesji TCP lub je przejmować bez fizycznego dostępu do kanału komunikacyjnego.
Atakujący może przewidzieć numery sekwencyjne TCP i w efekcie sfałszować lub przejąć aktywne sesje sieciowe, co prowadzi do naruszenia poufności, integralności i dostępności komunikacji opartej na TCP.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje i zalecenia zawiera poradnik ICS-CERT ICSA-21-042-01 opublikowany przez CISA.
Oryx CycloneTCP w wersji 1.9.6
Podatność została opisana w ramach badań Forescout dotyczących słabości generowania ISN w wbudowanych stosach TCP/IP (publikacja 'NUMBER:JACK'). Szczegóły techniczne dostępne są w referencjach Forescout oraz w poradniku CISA ICSA-21-042-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOryx Embedded Cyclonetcp
APPOryx-Embedded1.9.6