CVE-2022-24402: fallo de gravedad alta en ETSI TETRA Standard
Intentionally weakened effective strength in TETRA TEA1
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El cifrado TETRA TEA1 reduce una clave de 80 bits a solo 32 bits durante la operación, permitiendo ataques de fuerza bruta que pueden descifrar la comunicación en tiempo razonable.
La función de inicialización del registro de clave en el generador de flujo TEA1 comprime la material de clave de 80 bits a solo 32 bits de entropía efectiva para la generación del flujo, habilitando ataques de búsqueda exhaustiva con costo computacional factible. Esta debilidad de diseño reduce significativamente la fortaleza criptográfica por debajo del tamaño teórico de la clave.
En el mismo producto, de las más peligrosas a las menos.