W bibliotece ARM mbed TLS przed wersją 2.7.0 istnieje podatność integer overflow w funkcji parsującej tożsamość PSK, która pozwala na ominięcie sprawdzania granic bufora. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
In ARM mbed TLS before 2.7.0, there is a bounds-check bypass through an integer overflow in PSK identity parsing in the ssl_parse_client_psk_identity() function in library/ssl_srv.c.
Podatność (CWE-190) występuje w funkcji ssl_parse_client_psk_identity() w pliku library/ssl_srv.c. Podczas parsowania tożsamości PSK (Pre-Shared Key) dochodzi do przepełnienia liczby całkowitej (integer overflow), które powoduje ominięcie sprawdzania granic bufora (bounds-check bypass). Atakujący może wysłać specjalnie spreparowany pakiet TLS, który wywoła nieprawidłowe obliczenie rozmiaru danych, prowadząc do dostępu poza przydzielonym obszarem pamięci.
Udana eksploatacja może prowadzić do naruszenia poufności, integralności oraz dostępności systemu — atakujący może potencjalnie uzyskać zdalną kontrolę nad podatnym systemem (RCE) bez żadnego uwierzytelnienia.
Należy zaktualizować ARM mbed TLS do wersji 2.7.0 lub nowszej. Użytkownicy dystrybucji Debian i Ubuntu powinni zastosować aktualizacje pakietów udostępnione przez producentów dystrybucji zgodnie z referencjami (Debian, Ubuntu USN-4267-1). Poprawka jest dostępna w repozytorium projektu (commit 83c9f495).
ARM mbed TLS w wersjach przed 2.7.0; podatność dotyczy również pakietów biblioteki w dystrybucjach Debian Linux oraz Ubuntu (zgodnie z referencjami USN-4267-1).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArm Mbed Tls
APPArm< 2.7.0Debian
OSDebian8.09.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki