PT-2022-13792 · Hills · Hills Comnav

CVE-2022-1318

·

Publicado

2022-04-20

·

Atualizado

2023-07-24

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Hills ComNav versão 3002-19
Descrição
A vulnerabilidade diz respeito a um canal de comunicação fraco nas páginas de configuração do sistema. O tráfego na rede local pode ser visualizado por um agente mal-intencionado, e o tamanho de certos pacotes de comunicação é previsível. Essa previsibilidade permite que um invasor determine o estado do sistema mesmo que o tráfego esteja criptografado, como no caso do WPA2, uma vez que os tamanhos dos pacotes permanecem observáveis. O esquema de criptografia de comunicação, embora teoricamente sólido, não oferece o nível de proteção necessário.
Recomendações
Para a versão 3002-19 do Hills ComNav, considere implementar um esquema de criptografia mais robusto para proteger o canal de comunicação e restringir o acesso às páginas de configuração para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Side Channel Attack

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1318

Produtos afetados

Hills Comnav