W Contiki 4.5 numery sekwencyjne inicjalizacji połączeń TCP (Initial Sequence Numbers, ISN) są generowane w sposób niedostatecznie losowy. Przewidywalność tych wartości umożliwia atakującemu zdalne przejęcie lub sfałszowanie sesji TCP bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Contiki 4.5, TCP ISNs are improperly random.
Podatność wynika z nieprawidłowej implementacji generatora liczb używanych do tworzenia TCP ISN (CWE-330 — użycie niewystarczająco losowych wartości). ISN powinien być kryptograficznie nieprzewidywalny, aby uniemożliwić osobom trzecim odgadnięcie lub przewidzenie numeru sekwencyjnego nowego połączenia. W Contiki 4.5 generator nie spełnia tego wymogu, co pozwala atakującemu sieciowemu na przewidzenie ISN i tym samym wstrzyknięcie danych do cudzej sesji TCP lub jej zerwanie.
Atakujący zdalny, bez uwierzytelnienia, może odgadnąć wartości TCP ISN i przeprowadzić atak polegający na sfałszowaniu lub przejęciu sesji TCP, co prowadzi do naruszenia poufności i integralności przesyłanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie poradników CISA (ICSA-21-042-01) oraz informacji opublikowanych przez Forescout Research w raporcie 'NUMBER:JACK' dotyczącym słabości generatorów ISN w wbudowanych stosach TCP/IP.
Contiki-Ng w wersji 4.5
Podatność opisana w raporcie Forescout Research zatytułowanym 'NUMBER:JACK' dotyczącym słabości generatorów ISN w wbudowanych stosach TCP/IP. Powiązany poradnik CISA: ICSA-21-042-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NContiki Ng
OSContiki-Ng4.5
Powiązane podatności
Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem
Out-of-bounds read w stosie SNMP systemu Contiki-NG
Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)
Buffer overflow w agencie SNMP systemu Contiki-NG (parsowanie OID)
Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)