PT-2021-2233 · Microchip · Mplab Net

CVE-2020-27636

·

Publicado

2021-03-05

·

Atualizado

2023-10-13

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Microchip MPLAB Net versão 3.6.1
Descrição
O problema está relacionado à aleatoriedade inadequada dos Números de Sequência Iniciais (ISNs) do TCP na implementação da pilha de protocolos do MPLAB Net. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Recomendações
Para o Microchip MPLAB Net versão 3.6.1, considere restringir o acesso à rede até que um patch ou correção esteja disponível para aleatorizar adequadamente os ISNs do TCP. Como solução temporária, limitar a exposição do sistema a redes não confiáveis pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01178
CVE-2020-27636

Produtos afetados

Mplab Net