一、 漏洞 CVE-2022-24403 基础信息
漏洞标题
在 TETRA 中的脱匿名攻击
来源:AIGC 神龙大模型
漏洞描述信息
TETRA TA61身份加密功能在内部使用一个 exclusively 从STK(Class 2网络)或SCC(Class 3网络)中推导出的64位值。 TA61的结构允许高效恢复这个64位值,使得攻击者可以在仅知道三个已知加密/未加密身份对的情况下加密或解密任意的身份。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
使用已被攻破或存在风险的密码学算法
来源:AIGC 神龙大模型
漏洞标题
De-anonymization attack in TETRA
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The TETRA TA61 identity encryption function internally uses a 64-bit value derived exclusively from the SCK (Class 2 networks) or CCK (Class 3 networks). The structure of TA61 allows for efficient recovery of this 64-bit value, allowing an adversary to encrypt or decrypt arbitrary identities given only three known encrypted/unencrypted identity pairs.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
使用已被攻破或存在风险的密码学算法
来源:美国国家漏洞数据库 NVD
漏洞标题
TETRA TA61 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TETRA TA61是一个身份加密算法。 TETRA TA61存在安全漏洞。攻击者利用该漏洞可以加密或解密任意身份。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-24403 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-24403 的情报信息