PT-2022-14126 · Teradici · Pcoip Zero Client
CVE-2022-1805
·
Publicado
2022-07-28
·
Atualizado
2022-08-05
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
PCoIP Zero Client (versões afetadas não especificadas)
Descrição
O problema ocorre ao se conectar ao Amazon Workspaces, pois o SHA256 apresentado pelo provisionador de conexão da AWS não é totalmente verificado pelos Zero Clients. Isso poderia ser explorado por um invasor que colocasse um Man in the Middle (MITM) entre um zero client e o provisionador de sessão da AWS na rede. O problema só se aplica ao conectar-se a um Amazon Workspace a partir de um PCoIP Zero Client.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcoip Zero Client