PT-2021-2233 · Microchip · Mplab Net
CVE-2020-27636
·
Publicado
2021-03-05
·
Atualizado
2023-10-13
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Microchip MPLAB Net versão 3.6.1
Descrição
O problema está relacionado à aleatoriedade inadequada dos Números de Sequência Iniciais (ISNs) do TCP na implementação da pilha de protocolos do MPLAB Net. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Recomendações
Para o Microchip MPLAB Net versão 3.6.1, considere restringir o acesso à rede até que um patch ou correção esteja disponível para aleatorizar adequadamente os ISNs do TCP. Como solução temporária, limitar a exposição do sistema a redes não confiáveis pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mplab Net