CRITICAL🇬🇧 English

CVE-2022-27577

Przewidywalny numer sekwencyjny TCP w SICK MSC800 — fałszowanie pakietów

CVSS 9.1v3.1pub. 2022-04-11upd. 2024-11-21

Podatność w firmware urządzenia SICK MSC800 (wersje przed 4.15) umożliwia atakującemu przewidzenie początkowego numeru sekwencyjnego TCP (ISN). Pozwala to na fałszowanie pakietów sieciowych i kompromitację usług urządzenia bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

The vulnerability in the MSC800 in all versions before 4.15 allows for an attacker to predict the TCP initial sequence number. When the TCP sequence is predictable, an attacker can send packets that are forged to appear to come from a trusted computer. These forged packets could compromise services on the MSC800. SICK has released a new firmware version of the SICK MSC800 and recommends updating to the newest version.

🤖 Analiza AI
Jak działa

Urządzenie SICK MSC800 generuje początkowe numery sekwencyjne TCP (TCP Initial Sequence Number) w sposób przewidywalny, co narusza wymagania dotyczące losowości określone przez CWE-342 i CWE-330. Atakujący, który jest w stanie obserwować lub przewidzieć wartość ISN, może konstruować spreparowane pakiety TCP wyglądające, jakby pochodziły od zaufanego hosta. Za pomocą takich sfałszowanych pakietów atakujący może wpływać na usługi działające na urządzeniu MSC800.

Skutki

Atakujący może zdalnie sfałszować połączenia TCP i wysyłać nieautoryzowane pakiety do urządzenia, co może prowadzić do naruszenia poufności danych oraz zakłócenia dostępności usług urządzenia.

Mitygacja

Należy zaktualizować firmware urządzenia SICK MSC800 do wersji 4.15 lub nowszej. Producent SICK udostępnił nową wersję firmware rozwiązującą problem. Szczegóły dostępne pod adresem https://sick.com/psirt

Kogo dotyczy

SICK MSC800 z firmware we wszystkich wersjach przed 4.15

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Sick Msc800

    HW
    Sick
    wszystkie wersje
  • Sick Msc800 Firmware

    OS
    Sick
    < 4.15
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-10979CRITICAL9.8PL ✓ten sam produkt

SICK MSC800: Zakodowane na stałe hasło konta klienta (hard-coded password)

CVE-2020-2075HIGH7.5ten sam produkt

Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutio...

CVE-2026-22908CRITICAL9.1PL ✓ten sam vendor

Brak walidacji obrazów kontenerów w SICK TDC-X401GL — pełny dostęp do systemu

CVE-2026-22907CRITICAL9.9PL ✓ten sam vendor

Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL

CVE-2023-5288CRITICAL9.8PL ✓ten sam vendor

Nieautoryzowany zdalny dostęp do urządzenia SICK SIM1012 — zmiana konfiguracji i upload firmware