CRITICAL🇬🇧 English

CVE-2015-7826

Nieprawidłowa walidacja wildcard w certyfikatach X.509 w Botan

CVSS 9.8v3.0pub. 2017-04-10upd. 2026-05-13

Biblioteka kryptograficzna Botan w wersjach 1.11.x przed 1.11.22 błędnie obsługuje dopasowywanie znaków wieloznacznych (wildcard) w nazwach hostów podczas weryfikacji certyfikatów X.509. Podatność może pozwolić zdalnemu atakującemu na obejście weryfikacji tożsamości serwera przy użyciu prawidłowego certyfikatu.

Pokaż oryginał (EN)

botan 1.11.x before 1.11.22 improperly handles wildcard matching against hostnames, which might allow remote attackers to have unspecified impact via a valid X.509 certificate, as demonstrated by accepting *.example.com as a match for bar.foo.example.com.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej implementacji logiki dopasowywania wzorców wildcard w procesie walidacji certyfikatów X.509 (CWE-295 — nieprawidłowa weryfikacja certyfikatu). Biblioteka akceptuje certyfikat wystawiony dla domeny wieloznacznej, np. *.example.com, jako prawidłowy dla adresu bar.foo.example.com, mimo że zgodnie ze standardami wildcard powinien obejmować wyłącznie jeden poziom hierarchii DNS. Atakujący posiadający prawidłowy certyfikat dla poddomeny wieloznacznej może dzięki temu podszyć się pod inne hosty w ramach domeny nadrzędnej.

Skutki

Atakujący może przeprowadzić atak typu man-in-the-middle, skutecznie podszywając się pod zaufany serwer przy użyciu legalnie wystawionego certyfikatu wildcard, co prowadzi do potencjalnego naruszenia poufności, integralności i dostępności komunikacji.

Mitygacja

Należy zaktualizować bibliotekę Botan do wersji 1.11.22 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta pod adresem https://botan.randombit.net/security.html

Kogo dotyczy

Botan w wersjach 1.11.x przed 1.11.22

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Botan Project Botan

    APP
    Botan Project
    ≤ 1.11.21
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-34580CRITICAL9.3PL ✓ten sam produkt

Botan: błędna weryfikacja certyfikatu umożliwia obejście łańcucha zaufania

CVE-2022-43705CRITICAL9.1PL ✓ten sam produkt

Fałszowanie odpowiedzi OCSP w bibliotece Botan — błąd weryfikacji certyfikatów

CVE-2021-24115CRITICAL9.8PL ✓ten sam produkt

Botan: brak obliczeń constant-time w operacjach kodowania/dekodowania

CVE-2018-9127CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja wildcard certyfikatów w Botan 2.2.0–2.4.0

CVE-2016-6878CRITICAL9.8PL ✓ten sam produkt

Niezdefiniowane zachowanie w Curve25519 biblioteki Botan na platformach 32-bitowych