CVE-2020-27213 PUBLISHED

In TCP/IP Stack existieren mehrere Schwachstellen, die IoT-Geräte betreffen. Der Grund für diese Schwachstellen, welche unter dem Namen "NUMBER:JACK" veröffentlicht wurden ist, dass Fehler bei der Implementierung des ISN(Initial Sequence Number) besteht. Die ISN wird beim Aufbau einer Session erzeugt und im Fall der betroffenen TCP/IP-Stack Implementierungen wurden schwache PRNG's verwendet oder von dem entsprechenden RFC abgewichen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 0.10% · 26.8th percentile

Risk Scores

EPSS Score
0.10%
26.8th percentile

Affected Products

VendorProductVersions
SiemensSiemens Nucleus RTOS
Open SourceOpen Source TCP/IP Stack

Timeline

References

Open in Interactive Console →