Voltar para o Labs
Alerta de Segurança

CVE-2023-30307

Sobre

Um problema descoberto nos roteadores TP-LINK TL-R473GP-AC, TP-LINK XDR6020, TP-LINK TL-R479GP-AC, TP-LINK TL-R4239G, TP-LINK TL-WAR1200L e TP-LINK TL-R476G permite a atacantes sequestrar sessões TCP, o que poderia levar a uma negação de serviço.

Fraqueza (CWE):CWE-384

Análise do analista Rainforest

Isto abrange um conjunto de roteadores TP-LINK, o TL-R473GP-AC, XDR6020, TL-R479GP-AC, TL-R4239G, TL-WAR1200L e TL-R476G, onde uma fraqueza da classe fixação de sessão permite a atacantes sequestrar sessões TCP, o que pode levar a uma negação de serviço. O impacto é apenas de disponibilidade e classificado como moderado; o desfecho é a disrupção de sessões em vez de roubo de dados ou execução de código. Notavelmente, nosso registro de lote para esta entrada tem os metadados de fornecedor e produto vazios, embora a descrição nomeie os modelos afetados.

Sequestro de sessão TCP levando a DoS é um problema de disrupção, não uma tomada de controle, e é limitado de acordo, um atacante pode interromper a conectividade, mas não obtém controle do dispositivo ou de seus dados apenas com isto. Roteadores são intensamente varridos, mas bugs de apenas disponibilidade atraem menos armamento do que falhas de credencial ou execução de código, então o risco realista é disrupção direcionada em vez de recrutamento amplo por botnets.

Duas coisas moldam nosso tratamento. Primeiro, os campos de fornecedor/produto vazios significam que nossa correspondência automatizada não capturará isto, então ele precisa que a lista de modelos seja lida da descrição e reconciliada manualmente com nosso inventário de equipamentos de rede. Segundo, dado o impacto de apenas disponibilidade, classificamos como moderado e focamos em se algum desses modelos específicos de TP-LINK está em posições expostas onde a disrupção de sessão de fato causaria dano.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2023-30307?

Um problema descoberto nos roteadores TP-LINK TL-R473GP-AC, TP-LINK XDR6020, TP-LINK TL-R479GP-AC, TP-LINK TL-R4239G, TP-LINK TL-WAR1200L e TP-LINK TL-R476G permite a atacantes sequestrar sessões TCP, o que poderia levar a uma negação de serviço.

Qual a gravidade de CVE-2023-30307?

CVE-2023-30307 tem pontuação base CVSS 3.1 de 5.3, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 60 de 100, na faixa elevado.

Como CVE-2023-30307 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Nenhum, integridade Nenhum e disponibilidade Baixo.

Como corrigir CVE-2023-30307?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email