CRITICAL🇬🇧 English

CVE-2020-27636

Microchip MPLAB Net — słaba losowość numerów sekwencyjnych TCP (ISN)

CVSS 9.1v3.1pub. 2023-10-10upd. 2024-11-21

W Microchip MPLAB Net 3.6.1 numery sekwencyjne TCP (ISN) są generowane w sposób niewystarczająco losowy, co stanowi podatność klasy CWE-330. Błąd ten umożliwia atakującemu przewidzenie wartości ISN i przeprowadzenie ataku na połączenia TCP bez potrzeby posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

In Microchip MPLAB Net 3.6.1, TCP ISNs are improperly random.

🤖 Analiza AI
Jak działa

Protokół TCP wykorzystuje Initial Sequence Numbers (ISN) do inicjalizacji połączeń — wartości te powinny być kryptograficznie losowe, aby uniemożliwić ich przewidzenie przez osoby trzecie. W podatnej implementacji MPLAB Net 3.6.1 algorytm generowania ISN jest wadliwy i produkuje wartości, które można przewidzieć lub odgadnąć. Atakujący zdalny, bez uwierzytelnienia, może wykorzystać tę słabość do podszywania się pod uczestników połączenia TCP lub wstrzykiwania do niego danych.

Skutki

Atakujący może przeprowadzić atak polegający na podszywaniu się pod jedną ze stron połączenia TCP (TCP spoofing) lub wstrzyknięciu fałszywych danych do istniejącej sesji, co prowadzi do naruszenia poufności i integralności przesyłanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia dostępne w komunikacie ICS-CERT ICSA-21-042-01 opublikowanym przez CISA.

Kogo dotyczy

Microchip MPLAB Net w wersji 3.6.1

Uwagi

Podatność została opisana w ramach badań Forescout dotyczących słabości generowania ISN w wbudowanych stosach TCP/IP (publikacja 'NUMBER:JACK'). Dotyczy systemów wbudowanych (ICS/OT), co zwiększa ryzyko operacyjne w środowiskach przemysłowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Microchip Mplab Network Creator

    APP
    Microchip
    3.6.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-3010CRITICAL9.3PL ✓ten sam vendor

XSS w Microchip TimePictra – wstrzyknięcie złośliwego skryptu

CVE-2026-2844CRITICAL9.3PL ✓ten sam vendor

Brak uwierzytelnienia dla funkcji krytycznych w Microchip TimePictra

CVE-2024-7490CRITICAL9.5PL ✓ten sam vendor

RCE przez buffer overflow w serwerze DHCP Microchip Advanced Software Framework

CVE-2023-51438CRITICAL10.0PL ✓ten sam vendor

Nieautoryzowany dostęp w maxView Storage Manager via Redfish Server

CVE-2024-22216CRITICAL10.0PL ✓ten sam vendor

Nieautoryzowany dostęp w Microchip maxView Storage Manager przez serwer Redfish