CVE-2022-24404: fallo de gravedad media en ETSI TETRA Standard
Ciphertext Malleability in TETRA
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La comunicación cifrada de TETRA carece de verificación de integridad, permitiendo que un atacante activo modifique bit a bit los datos cifrados y altere el mensaje original sin ser detectado. Esto compromete la seguridad de las comunicaciones de radio sensibles.
La interfaz aérea TETRA emplea cifra de flujo sin autenticación de mensaje ni códigos de autenticación (MAC), permitiendo ataques de manipulación de bits. Un adversario activo en la red puede modificar el texto cifrado para alterar el contenido de texto plano eludiendo detección, comprometiendo las garantías de confidencialidad e integridad.
En el mismo producto, de las más peligrosas a las menos.