CRITICAL🇬🇧 English

CVE-2020-27634

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVSS 9.1v3.1pub. 2023-10-10upd. 2024-11-21

W Contiki 4.5 numery sekwencyjne inicjalizacji połączeń TCP (Initial Sequence Numbers, ISN) są generowane w sposób niedostatecznie losowy. Przewidywalność tych wartości umożliwia atakującemu zdalne przejęcie lub sfałszowanie sesji TCP bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

In Contiki 4.5, TCP ISNs are improperly random.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji generatora liczb używanych do tworzenia TCP ISN (CWE-330 — użycie niewystarczająco losowych wartości). ISN powinien być kryptograficznie nieprzewidywalny, aby uniemożliwić osobom trzecim odgadnięcie lub przewidzenie numeru sekwencyjnego nowego połączenia. W Contiki 4.5 generator nie spełnia tego wymogu, co pozwala atakującemu sieciowemu na przewidzenie ISN i tym samym wstrzyknięcie danych do cudzej sesji TCP lub jej zerwanie.

Skutki

Atakujący zdalny, bez uwierzytelnienia, może odgadnąć wartości TCP ISN i przeprowadzić atak polegający na sfałszowaniu lub przejęciu sesji TCP, co prowadzi do naruszenia poufności i integralności przesyłanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie poradników CISA (ICSA-21-042-01) oraz informacji opublikowanych przez Forescout Research w raporcie 'NUMBER:JACK' dotyczącym słabości generatorów ISN w wbudowanych stosach TCP/IP.

Kogo dotyczy

Contiki-Ng w wersji 4.5

Uwagi

Podatność opisana w raporcie Forescout Research zatytułowanym 'NUMBER:JACK' dotyczącym słabości generatorów ISN w wbudowanych stosach TCP/IP. Powiązany poradnik CISA: ICSA-21-042-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Contiki Ng

    OS
    Contiki-Ng
    4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30546CRITICAL9.8PL ✓ten sam produkt

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVE-2020-12141CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVE-2020-24336CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)

CVE-2020-14936CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w agencie SNMP systemu Contiki-NG (parsowanie OID)

CVE-2020-14934CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)