Funkcja BN_bn2dec w bibliotece OpenSSL przed wersją 1.1.0 nieprawidłowo waliduje wyniki operacji dzielenia, co może doprowadzić do zapisu poza granicami bufora (out-of-bounds write) i awarii aplikacji. Podatność jest oceniana jako krytyczna (CVSS 9.8) ze względu na możliwość zdalnego wywołania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The BN_bn2dec function in crypto/bn/bn_print.c in OpenSSL before 1.1.0 does not properly validate division results, which allows remote attackers to cause a denial of service (out-of-bounds write and application crash) or possibly have unspecified other impact via unknown vectors.
Błąd znajduje się w pliku crypto/bn/bn_print.c w funkcji BN_bn2dec, odpowiedzialnej za konwersję dużych liczb całkowitych (BIGNUM) na reprezentację dziesiętną. Funkcja nie weryfikuje poprawnie wyników pośrednich operacji dzielenia, co może skutkować zapisem danych poza przydzielonym obszarem pamięci (CWE-787). Atakujący zdalny, bez uwierzytelnienia i bez interakcji użytkownika, może dostarczyć spreparowane dane wejściowe wyzwalające ten błąd.
Atakujący może doprowadzić do awarii (crash) aplikacji korzystającej z podatnej wersji OpenSSL, powodując odmowę usługi (DoS). Opis wskazuje również na możliwy nieokreślony dodatkowy wpływ, co przy podatności typu out-of-bounds write nie wyklucza potencjalnie poważniejszych konsekwencji.
Należy zaktualizować OpenSSL do wersji 1.1.0 lub nowszej. Użytkownicy produktów HP IceWall powinni zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również weryfikację aktualizacji w dystrybucjach openSUSE zgodnie z opublikowanymi biuletynami bezpieczeństwa.
OpenSSL przed wersją 1.1.0 oraz produkty HP IceWall Federation Agent, HP IceWall MCRP, HP IceWall SSO i HP IceWall SSO Agent Option korzystające z podatnej biblioteki.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Icewall Federation Agent
APPHp3.0HP Icewall Mcrp
APPHp3.0HP Icewall Sso
APPHp10.0HP Icewall Sso Agent Option
APPHp10.0OpenSSL
APPOpenssl1.0.11.0.1a1.0.1b1.0.1c1.0.1d1.0.1e1.0.1f1.0.1g1.0.1h1.0.1i1.0.1j1.0.1k1.0.1l1.0.1m1.0.1n+ 15 więcejOracle Linux
OSOracle567
Powiązane podatności
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash
OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...
OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)