Wind River VxWorks TCP 可預測性弱點

medium Nessus Plugin ID 84399

概要

遠端 VxWorks 裝置可能受到一個 TCP 可預測性弱點影響。

說明

根據其自我報告的版本,Wind River VxWorks 遠端裝置可能受到一個 TCP 可預測性弱點影響,其會允許攔截式攻擊者根據之前的值預測 TCP 初始序號。這可遭利用來偽造或中斷 TCP 連線,或是取得敏感資訊的存取權。

請注意,Nessus 尚未檢查是否有修補程式,因此這個結果可能只是誤判。

解決方案

請連絡裝置供應商取得適當的修補程式。

Plugin 詳細資訊

嚴重性: Medium

ID: 84399

檔案名稱: vxworks_cve-2015-3963.nasl

版本: 1.7

類型: remote

系列: Misc.

已發布: 2015/6/25

已更新: 2019/8/5

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:P

弱點資訊

CPE: cpe:/o:windriver:vxworks

必要的 KB 項目: Settings/ParanoidReport, Host/OS

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/6/18

弱點發布日期: 2015/6/18

參考資訊

CVE: CVE-2015-3963

BID: 75302

CERT: 498440

ICSA: 15-169-01