W Microchip MPLAB Net 3.6.1 numery sekwencyjne TCP (ISN) są generowane w sposób niewystarczająco losowy, co stanowi podatność klasy CWE-330. Błąd ten umożliwia atakującemu przewidzenie wartości ISN i przeprowadzenie ataku na połączenia TCP bez potrzeby posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
In Microchip MPLAB Net 3.6.1, TCP ISNs are improperly random.
Protokół TCP wykorzystuje Initial Sequence Numbers (ISN) do inicjalizacji połączeń — wartości te powinny być kryptograficznie losowe, aby uniemożliwić ich przewidzenie przez osoby trzecie. W podatnej implementacji MPLAB Net 3.6.1 algorytm generowania ISN jest wadliwy i produkuje wartości, które można przewidzieć lub odgadnąć. Atakujący zdalny, bez uwierzytelnienia, może wykorzystać tę słabość do podszywania się pod uczestników połączenia TCP lub wstrzykiwania do niego danych.
Atakujący może przeprowadzić atak polegający na podszywaniu się pod jedną ze stron połączenia TCP (TCP spoofing) lub wstrzyknięciu fałszywych danych do istniejącej sesji, co prowadzi do naruszenia poufności i integralności przesyłanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia dostępne w komunikacie ICS-CERT ICSA-21-042-01 opublikowanym przez CISA.
Microchip MPLAB Net w wersji 3.6.1
Podatność została opisana w ramach badań Forescout dotyczących słabości generowania ISN w wbudowanych stosach TCP/IP (publikacja 'NUMBER:JACK'). Dotyczy systemów wbudowanych (ICS/OT), co zwiększa ryzyko operacyjne w środowiskach przemysłowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NMicrochip Mplab Network Creator
APPMicrochip3.6.1
Powiązane podatności
XSS w Microchip TimePictra – wstrzyknięcie złośliwego skryptu
Brak uwierzytelnienia dla funkcji krytycznych w Microchip TimePictra
RCE przez buffer overflow w serwerze DHCP Microchip Advanced Software Framework
Nieautoryzowany dostęp w maxView Storage Manager via Redfish Server
Nieautoryzowany dostęp w Microchip maxView Storage Manager przez serwer Redfish