Описание
KASAGO TCP/IP stack provided by Zuken Elmic generates ISNs(Initial Sequence Number) for TCP connections from an insufficiently random source. An attacker may be able to determine the ISN of the current or future TCP connections and either hijack existing ones or spoof future ones.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.0.1.34 (исключая)Версия до 6.0.1.34 (исключая)Версия до 6.0.1.34 (исключая)Версия до 6.0.1.34 (исключая)
Одно из
cpe:2.3:a:elwsc:kasago_ipv4:*:*:*:*:*:*:*:*
cpe:2.3:a:elwsc:kasago_ipv4_light:*:*:*:*:*:*:*:*
cpe:2.3:a:elwsc:kasago_ipv6\/v4_dual:*:*:*:*:*:*:*:*
cpe:2.3:a:elwsc:kasago_mobile_ipv6:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.0028
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-330
CWE-330
Связанные уязвимости
CVSS3: 9.1
github
почти 3 года назад
KASAGO TCP/IP stack provided by Zuken Elmic generates ISNs(Initial Sequence Number) for TCP connections from an insufficiently random source. An attacker may be able to determine the ISN of the current or future TCP connections and either hijack existing ones or spoof future ones.
EPSS
Процентиль: 51%
0.0028
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-330
CWE-330