PT-2022-14126 · Teradici · Pcoip Zero Client

CVE-2022-1805

·

Publicado

2022-07-28

·

Atualizado

2022-08-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
PCoIP Zero Client (versões afetadas não especificadas)
Descrição
O problema ocorre ao se conectar ao Amazon Workspaces, pois o SHA256 apresentado pelo provisionador de conexão da AWS não é totalmente verificado pelos Zero Clients. Isso poderia ser explorado por um invasor que colocasse um Man in the Middle (MITM) entre um zero client e o provisionador de sessão da AWS na rede. O problema só se aplica ao conectar-se a um Amazon Workspace a partir de um PCoIP Zero Client.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1805

Produtos afetados

Pcoip Zero Client