CRITICAL🇬🇧 English

CVE-2017-18187

ARM mbed TLS: integer overflow w parsowaniu PSK identity umożliwia RCE

CVSS 9.8v3.0pub. 2018-02-14upd. 2024-11-21

W bibliotece ARM mbed TLS przed wersją 2.7.0 istnieje podatność integer overflow w funkcji parsującej tożsamość PSK, która pozwala na ominięcie sprawdzania granic bufora. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

In ARM mbed TLS before 2.7.0, there is a bounds-check bypass through an integer overflow in PSK identity parsing in the ssl_parse_client_psk_identity() function in library/ssl_srv.c.

🤖 Analiza AI
Jak działa

Podatność (CWE-190) występuje w funkcji ssl_parse_client_psk_identity() w pliku library/ssl_srv.c. Podczas parsowania tożsamości PSK (Pre-Shared Key) dochodzi do przepełnienia liczby całkowitej (integer overflow), które powoduje ominięcie sprawdzania granic bufora (bounds-check bypass). Atakujący może wysłać specjalnie spreparowany pakiet TLS, który wywoła nieprawidłowe obliczenie rozmiaru danych, prowadząc do dostępu poza przydzielonym obszarem pamięci.

Skutki

Udana eksploatacja może prowadzić do naruszenia poufności, integralności oraz dostępności systemu — atakujący może potencjalnie uzyskać zdalną kontrolę nad podatnym systemem (RCE) bez żadnego uwierzytelnienia.

Mitygacja

Należy zaktualizować ARM mbed TLS do wersji 2.7.0 lub nowszej. Użytkownicy dystrybucji Debian i Ubuntu powinni zastosować aktualizacje pakietów udostępnione przez producentów dystrybucji zgodnie z referencjami (Debian, Ubuntu USN-4267-1). Poprawka jest dostępna w repozytorium projektu (commit 83c9f495).

Kogo dotyczy

ARM mbed TLS w wersjach przed 2.7.0; podatność dotyczy również pakietów biblioteki w dystrybucjach Debian Linux oraz Ubuntu (zgodnie z referencjami USN-4267-1).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Arm Mbed Tls

    APP
    Arm
    < 2.7.0
  • Debian

    OS
    Debian
    8.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki