PT-2022-26692 · Bkg · Bkg Professional Ntripcaster
CVE-2022-42982
·
Publicado
2022-11-17
·
Atualizado
2025-04-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
BKG Professional NtripCaster versão 2.0.39
Descrição
A vulnerabilidade permite consultar informações pelo protocolo UDP sem autenticação. A tabela de fontes NTRIP, que normalmente é bastante extensa, pode ser solicitada com um pequeno pacote, o que representa um vetor para ataques de amplificação UDP. Normalmente, apenas dados de streaming autenticados são fornecidos pelo UDP.
Recomendações
Para a versão 2.0.39, considere restringir o acesso ao protocolo UDP para impedir consultas não autorizadas da tabela de origem NTRIP até que um patch esteja disponível. Como solução alternativa temporária, desativar a capacidade de solicitar a tabela de origem via UDP pode ajudar a minimizar o risco de ataques de amplificação UDP.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bkg Professional Ntripcaster