CVE-2020-27635 PUBLISHED

In TCP/IP Stack existieren mehrere Schwachstellen, die IoT-Geräte betreffen. Der Grund für diese Schwachstellen, welche unter dem Namen "NUMBER:JACK" veröffentlicht wurden ist, dass Fehler bei der Implementierung des ISN(Initial Sequence Number) besteht. Die ISN wird beim Aufbau einer Session erzeugt und im Fall der betroffenen TCP/IP-Stack Implementierungen wurden schwache PRNG's verwendet oder von dem entsprechenden RFC abgewichen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

EPSS 0.19% · 40.2th percentile

Risk Scores

EPSS Score
0.19%
40.2th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source TCP/IP Stack
SiemensSiemens Nucleus RTOS

Timeline

References

Open in Interactive Console →