PT-2022-26692 · Bkg · Bkg Professional Ntripcaster

CVE-2022-42982

·

Publicado

2022-11-17

·

Atualizado

2025-04-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
BKG Professional NtripCaster versão 2.0.39
Descrição
A vulnerabilidade permite consultar informações pelo protocolo UDP sem autenticação. A tabela de fontes NTRIP, que normalmente é bastante extensa, pode ser solicitada com um pequeno pacote, o que representa um vetor para ataques de amplificação UDP. Normalmente, apenas dados de streaming autenticados são fornecidos pelo UDP.
Recomendações
Para a versão 2.0.39, considere restringir o acesso ao protocolo UDP para impedir consultas não autorizadas da tabela de origem NTRIP até que um patch esteja disponível. Como solução alternativa temporária, desativar a capacidade de solicitar a tabela de origem via UDP pode ajudar a minimizar o risco de ataques de amplificação UDP.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-42982

Produtos afetados

Bkg Professional Ntripcaster