Ciphertext Malleability in TETRA
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.9epss 0.3%
probabilidad de explotación
0.3%top 82% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La comunicación cifrada de TETRA carece de verificación de integridad, permitiendo que un atacante activo modifique bit a bit los datos cifrados y altere el mensaje original sin ser detectado. Esto compromete la seguridad de las comunicaciones de radio sensibles.
Detalle técnico
La interfaz aérea TETRA emplea cifra de flujo sin autenticación de mensaje ni códigos de autenticación (MAC), permitiendo ataques de manipulación de bits. Un adversario activo en la red puede modificar el texto cifrado para alterar el contenido de texto plano eludiendo detección, comprometiendo las garantías de confidencialidad e integridad.
Resumen generado y traducido por IA a partir de la descripción oficial.
Lack of cryptographic integrity check on TETRA air-interface encrypted traffic. Since a stream cipher is employed, this allows an active adversary to manipulate cleartext data in a bit-by-bit fashion.
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L/E:U/RL:U/RC:R/CR:H/IR:H/AR:H/MAV:A/MAC:H/MPR:N/MUI:N/MS:U/MC:N/MI:H/MA:L
Productos afectados
ETSI · TETRA StandardReferencias
https://tetraburst.com/