CRITICAL✓ PATCH🇬🇧 English

CVE-2015-5334

LibreSSL: przepełnienie bufora stosu w OBJ_obj2txt via certyfikat X.509

CVSS 9.8v3.1pub. 2020-01-23upd. 2024-11-21

Błąd off-by-one w funkcji OBJ_obj2txt biblioteki LibreSSL przed wersją 2.3.1 umożliwia zdalnemu atakującemu wywołanie awarii programu lub wykonanie dowolnego kodu. Podatność jest wyzwalana przez spreparowany certyfikat X.509.

Pokaż oryginał (EN)

Off-by-one error in the OBJ_obj2txt function in LibreSSL before 2.3.1 allows remote attackers to cause a denial of service (program crash) or possible execute arbitrary code via a crafted X.509 certificate, which triggers a stack-based buffer overflow. Note: this vulnerability exists because of an incorrect fix for CVE-2014-3508.

🤖 Analiza AI
Jak działa

Funkcja OBJ_obj2txt zawiera błąd off-by-one, który prowadzi do stack-based buffer overflow — przepełnienia bufora znajdującego się na stosie. Atakujący może dostarczyć spreparowany certyfikat X.509, który wyzwoli ten błąd podczas przetwarzania identyfikatorów obiektów (OID). Podatność jest wynikiem nieprawidłowej poprawki zastosowanej wcześniej dla CVE-2014-3508.

Skutki

Atakujący może spowodować awarię (crash) aplikacji korzystającej z LibreSSL (DoS) lub potencjalnie wykonać dowolny kod na serwerze ofiary (RCE), co może prowadzić do pełnego przejęcia systemu.

Mitygacja

Należy zaktualizować LibreSSL do wersji 2.3.1 lub nowszej. Użytkownicy openSUSE powinni zastosować aktualizacje dostępne poprzez oficjalne kanały dystrybucji zgodnie z referencjami producenta.

Kogo dotyczy

LibreSSL w wersjach przed 2.3.1 oraz pakiety OpenSSL/LibreSSL dla openSUSE objęte tą podatnością.

Uwagi

Podatność jest wynikiem błędnej poprawki dla CVE-2014-3508. Szczegółowe informacje techniczne zostały opublikowane przez Qualys Security Advisory.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbsd Libressl

    APP
    Openbsd
    < 2.3.1
  • Opensuse

    OS
    Opensuse
    13.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-4117CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2015-2590CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE — komponent Libraries

CVE-2015-5119CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — use-after-free w klasie ByteArray umożliwia RCE