CVE-2022-24404: falha de média gravidade em ETSI TETRA Standard
Ciphertext Malleability in TETRA
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A comunicação criptografada do TETRA não possui verificação de integridade, permitindo que um atacante ativo modifique bit a bit os dados criptografados e altere a mensagem original sem ser detectado. Isso compromete a segurança das comunicações de rádio sensíveis.
A interface aérea TETRA utiliza cifra de fluxo sem autenticação de mensagem ou verificação de integridade criptográfica, permitindo ataques de inversão de bits. Um adversário ativo na rede pode manipular o texto cifrado para alterar o conteúdo de texto claro enquanto evita detecção, comprometendo garantias de confidencialidade e integridade.
No mesmo produto, das mais perigosas para as menos.