Wind River VxWorks TCP 可预测性漏洞

medium Nessus 插件 ID 84399

简介

远程 VxWorks 设备可能受到一个 TCP 可预测性漏洞的影响。

描述

根据其自我报告的版本,Wind River VxWorks 远程设备可能受到一个 TCP 可预测性漏洞的影响,允许中间人攻击者根据以前的值预测 TCP 初始序列号。此漏洞可能被利用来欺骗或中断 TCP 连接,或者获取敏感信息的访问权限。

请注意,Nessus 尚未检查是否存在修补程序,因此该结果可能是误报。

解决方案

请联系设备供应商获取适当的修补程序。

插件详情

严重性: Medium

ID: 84399

文件名: vxworks_cve-2015-3963.nasl

版本: 1.7

类型: remote

系列: Misc.

发布时间: 2015/6/25

最近更新时间: 2019/8/5

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:P

漏洞信息

CPE: cpe:/o:windriver:vxworks

必需的 KB 项: Settings/ParanoidReport, Host/OS

易利用性: No known exploits are available

补丁发布日期: 2015/6/18

漏洞发布日期: 2015/6/18

参考资料信息

CVE: CVE-2015-3963

BID: 75302

CERT: 498440

ICSA: 15-169-01