CRITICAL🇬🇧 English

CVE-2015-0537

Integer underflow w dekodowaniu base64 w Dell BSAFE — RCE/DoS

CVSS 9.8v3.1pub. 2015-08-20upd. 2026-05-06

Podatność integer underflow w implementacji dekodowania base64 w bibliotekach Dell (EMC RSA) BSAFE umożliwia zdalnym atakującym wywołanie uszkodzenia pamięci lub naruszenia segmentacji. Wysoka ocena CVSS 9.8 wynika z możliwości wykorzystania bez uwierzytelnienia przez sieć.

Pokaż oryginał (EN)

Integer underflow in the base64-decoding implementation in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) before 4.0.4 and 4.1, and RSA BSAFE SSL-C 2.8.9 and earlier allows remote attackers to cause a denial of service (memory corruption or segmentation fault) or possibly have unspecified other impact via crafted base64 data, a similar issue to CVE-2015-0292.

🤖 Analiza AI
Jak działa

Błąd polega na niedopełnieniu liczby całkowitej (integer underflow, CWE-191) podczas przetwarzania danych zakodowanych w base64. Osoba atakująca może przesłać specjalnie spreparowane dane base64, które powodują nieprawidłowe obliczenia rozmiaru bufora. Skutkuje to uszkodzeniem pamięci lub błędem naruszenia segmentacji (segmentation fault). Problem jest podobny do wcześniej udokumentowanej podatności CVE-2015-0292.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez awarię aplikacji korzystającej z biblioteki, a potencjalnie — do niekontrolowanego wykonania kodu lub innego nieokreślonego wpływu na system wynikającego z uszkodzenia pamięci.

Mitygacja

Należy zaktualizować: RSA BSAFE MES do wersji 4.0.8 lub 4.1.3 (lub nowszej); RSA BSAFE Crypto-C ME do wersji 4.0.4 lub 4.1 (lub nowszej); RSA BSAFE SSL-C do wersji wyższej niż 2.8.9. Szczegółowe informacje o patchach dostępne są w referencjach producenta.

Kogo dotyczy

RSA BSAFE Micro Edition Suite (MES) w wersjach 4.0.x przed 4.0.8 oraz 4.1.x przed 4.1.3; RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) przed wersją 4.0.4 i 4.1; RSA BSAFE SSL-C w wersji 2.8.9 i wcześniejszych.

Uwagi

Podatność jest opisana jako podobna do CVE-2015-0292, który dotyczył analogicznego błędu integer underflow w implementacji base64 w OpenSSL.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dell Bsafe

    APP
    Dell
    4.0.0 – 4.0.8 (bez)4.1.0 – 4.1.3 (bez)
  • Dell Bsafe Crypto C

    APP
    Dell
    < 4.0.4
  • Dell Bsafe Ssl C

    APP
    Dell
    ≤ 2.8.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2018-11058CRITICAL9.8PL ✓ten sam produkt

Buffer Over-Read w RSA BSAFE podczas parsowania danych ASN.1

CVE-2019-3728HIGH7.5ten sam produkt

RSA BSAFE Crypto-C Micro Edition versions from 4.0.0.0 before 4.0.5.4 and from 4.1.0 before 4.1.4, RSA BSAFE M...

CVE-2018-15769HIGH7.5ten sam produkt

RSA BSAFE Micro Edition Suite versions prior to 4.0.11 (in 4.0.x series) and versions prior to 4.1.6.2 (in 4.1...

CVE-2018-11054HIGH7.5ten sam produkt

RSA BSAFE Micro Edition Suite, version 4.1.6, contains an integer overflow vulnerability. A remote attacker co...

CVE-2016-0923HIGH7.5ten sam produkt

The client in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.9 and 4.1.x before 4.1.5 places the wea...