CVE-2022-24402: falha de alta gravidade em ETSI TETRA Standard
Intentionally weakened effective strength in TETRA TEA1
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O sistema de criptografia TETRA TEA1 reduz uma chave de 80 bits para apenas 32 bits durante o uso, facilitando ataques de força bruta que conseguem quebrar a criptografia em tempo viável.
A função de inicialização do registrador de chave no gerador de fluxo TEA1 comprime a chave de 80 bits para apenas 32 bits de entropia efetiva durante a geração do fluxo, viabilizando ataques de busca exaustiva com custo computacional factível. Esta fraqueza de projeto reduz significativamente a força criptográfica abaixo do tamanho teórico da chave.
No mesmo produto, das mais perigosas para as menos.