Błąd off-by-one w funkcji OBJ_obj2txt biblioteki LibreSSL przed wersją 2.3.1 umożliwia zdalnemu atakującemu wywołanie awarii programu lub wykonanie dowolnego kodu. Podatność jest wyzwalana przez spreparowany certyfikat X.509.
▸ Pokaż oryginał (EN)
Off-by-one error in the OBJ_obj2txt function in LibreSSL before 2.3.1 allows remote attackers to cause a denial of service (program crash) or possible execute arbitrary code via a crafted X.509 certificate, which triggers a stack-based buffer overflow. Note: this vulnerability exists because of an incorrect fix for CVE-2014-3508.
Funkcja OBJ_obj2txt zawiera błąd off-by-one, który prowadzi do stack-based buffer overflow — przepełnienia bufora znajdującego się na stosie. Atakujący może dostarczyć spreparowany certyfikat X.509, który wyzwoli ten błąd podczas przetwarzania identyfikatorów obiektów (OID). Podatność jest wynikiem nieprawidłowej poprawki zastosowanej wcześniej dla CVE-2014-3508.
Atakujący może spowodować awarię (crash) aplikacji korzystającej z LibreSSL (DoS) lub potencjalnie wykonać dowolny kod na serwerze ofiary (RCE), co może prowadzić do pełnego przejęcia systemu.
Należy zaktualizować LibreSSL do wersji 2.3.1 lub nowszej. Użytkownicy openSUSE powinni zastosować aktualizacje dostępne poprzez oficjalne kanały dystrybucji zgodnie z referencjami producenta.
LibreSSL w wersjach przed 2.3.1 oraz pakiety OpenSSL/LibreSSL dla openSUSE objęte tą podatnością.
Podatność jest wynikiem błędnej poprawki dla CVE-2014-3508. Szczegółowe informacje techniczne zostały opublikowane przez Qualys Security Advisory.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbsd Libressl
APPOpenbsd< 2.3.1Opensuse
OSOpensuse13.2
Powiązane podatności
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
Krytyczna podatność RCE w Oracle Java SE — komponent Libraries
Adobe Flash Player — use-after-free w klasie ByteArray umożliwia RCE