Podatność integer underflow w implementacji dekodowania base64 w bibliotekach Dell (EMC RSA) BSAFE umożliwia zdalnym atakującym wywołanie uszkodzenia pamięci lub naruszenia segmentacji. Wysoka ocena CVSS 9.8 wynika z możliwości wykorzystania bez uwierzytelnienia przez sieć.
▸ Pokaż oryginał (EN)
Integer underflow in the base64-decoding implementation in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) before 4.0.4 and 4.1, and RSA BSAFE SSL-C 2.8.9 and earlier allows remote attackers to cause a denial of service (memory corruption or segmentation fault) or possibly have unspecified other impact via crafted base64 data, a similar issue to CVE-2015-0292.
Błąd polega na niedopełnieniu liczby całkowitej (integer underflow, CWE-191) podczas przetwarzania danych zakodowanych w base64. Osoba atakująca może przesłać specjalnie spreparowane dane base64, które powodują nieprawidłowe obliczenia rozmiaru bufora. Skutkuje to uszkodzeniem pamięci lub błędem naruszenia segmentacji (segmentation fault). Problem jest podobny do wcześniej udokumentowanej podatności CVE-2015-0292.
Atakujący może doprowadzić do odmowy usługi (DoS) poprzez awarię aplikacji korzystającej z biblioteki, a potencjalnie — do niekontrolowanego wykonania kodu lub innego nieokreślonego wpływu na system wynikającego z uszkodzenia pamięci.
Należy zaktualizować: RSA BSAFE MES do wersji 4.0.8 lub 4.1.3 (lub nowszej); RSA BSAFE Crypto-C ME do wersji 4.0.4 lub 4.1 (lub nowszej); RSA BSAFE SSL-C do wersji wyższej niż 2.8.9. Szczegółowe informacje o patchach dostępne są w referencjach producenta.
RSA BSAFE Micro Edition Suite (MES) w wersjach 4.0.x przed 4.0.8 oraz 4.1.x przed 4.1.3; RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) przed wersją 4.0.4 i 4.1; RSA BSAFE SSL-C w wersji 2.8.9 i wcześniejszych.
Podatność jest opisana jako podobna do CVE-2015-0292, który dotyczył analogicznego błędu integer underflow w implementacji base64 w OpenSSL.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Bsafe
APPDell4.0.0 – 4.0.8 (bez)4.1.0 – 4.1.3 (bez)Dell Bsafe Crypto C
APPDell< 4.0.4Dell Bsafe Ssl C
APPDell≤ 2.8.9
Powiązane podatności
Buffer Over-Read w RSA BSAFE podczas parsowania danych ASN.1
RSA BSAFE Crypto-C Micro Edition versions from 4.0.0.0 before 4.0.5.4 and from 4.1.0 before 4.1.4, RSA BSAFE M...
RSA BSAFE Micro Edition Suite versions prior to 4.0.11 (in 4.0.x series) and versions prior to 4.1.6.2 (in 4.1...
RSA BSAFE Micro Edition Suite, version 4.1.6, contains an integer overflow vulnerability. A remote attacker co...
The client in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.9 and 4.1.x before 4.1.5 places the wea...