PT-2024-12231 · Openwrt · Openwrt

Ke Xu

+5

·

Publicado

2024-05-28

·

Atualizado

2024-11-07

·

CVE-2023-30312

CVSS v3.1

7.3

Alta

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenWrt 18.06 a 22.03 e posteriores
Descrição
Uma falha no OpenWrt permite que invasores externos sequestrem sessões TCP. Isso pode levar a uma negação de serviço, à falsificação da identidade do cliente perante o servidor e à falsificação da identidade do servidor perante o cliente, possibilitando potencialmente o acesso a informações confidenciais. A falha ocorre porque nf conntrack tcp no window check está definido como verdadeiro por padrão.
Recomendações
Para as versões do OpenWrt 18.06 a 22.03 e posteriores, considere definir nf conntrack tcp no window check como false para mitigar o risco de sequestro de sessões TCP.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-30312

Produtos afetados

Openwrt