RSA BSAFE Micro Edition Suite oraz RSA BSAFE Crypto-C Micro Edition zawierają podatność typu buffer over-read (CWE-125) podczas przetwarzania danych ASN.1. Luka umożliwia zdalnemu atakującemu, bez uwierzytelnienia, potencjalne ujawnienie danych, naruszenie integralności lub destabilizację systemu.
▸ Pokaż oryginał (EN)
RSA BSAFE Micro Edition Suite, versions prior to 4.0.11 (in 4.0.x) and prior to 4.1.6 (in 4.1.x), and RSA BSAFE Crypto-C Micro Edition, version prior to 4.0.5.3 (in 4.0.x) contain a Buffer Over-Read vulnerability when parsing ASN.1 data. A remote attacker could use maliciously constructed ASN.1 data that would result in such issue.
Atakujący przesyła złośliwie spreparowane dane w formacie ASN.1, które są nieprawidłowo przetwarzane przez bibliotekę kryptograficzną BSAFE. Podczas parsowania tych danych dochodzi do odczytu poza granicami przydzielonego bufora pamięci (buffer over-read). Błąd jest możliwy do wywołania zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w pamięci procesu, a także potencjalnie wpłynąć na integralność systemu lub doprowadzić do jego niedostępności. Wysoki wynik CVSS (9.8) odzwierciedla pełne ryzyko naruszenia poufności, integralności i dostępności.
Należy zaktualizować RSA BSAFE Micro Edition Suite do wersji 4.0.11 lub nowszej (linia 4.0.x) albo do wersji 4.1.6 lub nowszej (linia 4.1.x). RSA BSAFE Crypto-C Micro Edition należy zaktualizować do wersji 4.0.5.3 lub nowszej (linia 4.0.x). Użytkownicy produktów Oracle powinni zastosować patche dostępne u producenta zgodnie z biuletynami bezpieczeństwa Oracle CPU (styczeń 2020, kwiecień 2020, lipiec 2020).
RSA BSAFE Micro Edition Suite w wersjach wcześniejszych niż 4.0.11 (linia 4.0.x) oraz wcześniejszych niż 4.1.6 (linia 4.1.x); RSA BSAFE Crypto-C Micro Edition w wersjach wcześniejszych niż 4.0.5.3 (linia 4.0.x). Podatność dotyczy również produktów Oracle korzystających z tych bibliotek: Oracle Application Testing Suite, Oracle Communications Analytics — szczegółowe wersje wskazane w referencjach producenta Oracle.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Bsafe
APPDell4.0.0 – 4.0.11 (bez)4.1.0 – 4.1.6 (bez)Dell Bsafe Crypto C
APPDell4.0.0 – 4.0.5.3 (bez)Oracle Application Testing Suite
APPOracle13.3.0.1Oracle Communications Analytics
APPOracle12.1.1Oracle Communications Ip Service Activator
APPOracle7.3.07.4.0Oracle Core Rdbms
APPOracle11.2.0.412.1.0.212.2.0.118c19cOracle Enterprise Manager Ops Center
APPOracle12.3.312.4.0Oracle Goldengate Application Adapters
APPOracle12.3.2.1.0Oracle Jd Edwards Enterpriseone Tools
APPOracle9.2Oracle Real User Experience Insight
APPOracle13.1.2.113.2.3.113.3.1.0Oracle Retail Predictive Application Server
APPOracle15.0.316.0.3.0Oracle Security Service
APPOracle11.1.1.9.012.1.3.0.012.2.1.3.0Oracle Timesten In Memory Database
APPOracle< 18.1.4.1.0
Powiązane podatności
Apache HTTP Server 2.4.50 — path traversal i RCE (niewystarczający patch CVE-2021-41773)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Vulnerability in Oracle Application Testing Suite. The supported version that is affected is 13.3.0.1. Easil...
Vulnerability in the JD Edwards EnterpriseOne Tools product of Oracle JD Edwards (component: Web Runtime SEC)....
Krytyczna podatność w Oracle Application Testing Suite — przejęcie kontroli bez uwierzytelnienia