CVE

Vulnerabilidad en TETRA (CVE-2022-24401)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023

Descripción

Reutilización del flujo de claves inducida por el adversario en el tráfico cifrado de interfaz aérea TETRA utilizando cualquier generador de flujo de claves TEA. La generación IV se basa en varios contadores de frame TDMA, que frecuentemente la infraestructura transmite sin autenticación. Un adversario activo puede manipular la vista de estos contadores en una estación móvil, provocando la reutilización del flujo de claves. Al enviar mensajes manipulados al MS y analizar las respuestas del MS, se puede recuperar el flujo de claves de frames arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:midnightblue:tetra\:burst:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información