CVE

Vulnerabilidad en Ethernut Nut/OS 5.1 (CVE-2020-27213)

Severidad:
ALTA
Type:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
10/10/2023
Última modificación:
27/10/2023

Descripción

Se descubrió un problema en Ethernut Nut/OS 5.1. El código que genera Initial Sequence Numbers (ISN) para conexiones TCP deriva el ISN de una fuente insuficientemente aleatoria. Como resultado, un atacante puede determinar el ISN de las conexiones TCP actuales y futuras y secuestrar las existentes o falsificar las futuras. Si bien el generador de ISN parece cumplir con RFC 793 (donde un contador global de 32 bits se incrementa aproximadamente cada 4 microsegundos), la generación de ISN adecuada debe aspirar a seguir al menos las especificaciones descritas en RFC 6528.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ethernut:nut\/os:5.1:*:*:*:*:*:*:*