CRITICAL✓ PATCH🇬🇧 English

CVE-2018-11058

Buffer Over-Read w RSA BSAFE podczas parsowania danych ASN.1

CVSS 9.8v3.1pub. 2018-09-14upd. 2024-11-21

RSA BSAFE Micro Edition Suite oraz RSA BSAFE Crypto-C Micro Edition zawierają podatność typu buffer over-read (CWE-125) podczas przetwarzania danych ASN.1. Luka umożliwia zdalnemu atakującemu, bez uwierzytelnienia, potencjalne ujawnienie danych, naruszenie integralności lub destabilizację systemu.

Pokaż oryginał (EN)

RSA BSAFE Micro Edition Suite, versions prior to 4.0.11 (in 4.0.x) and prior to 4.1.6 (in 4.1.x), and RSA BSAFE Crypto-C Micro Edition, version prior to 4.0.5.3 (in 4.0.x) contain a Buffer Over-Read vulnerability when parsing ASN.1 data. A remote attacker could use maliciously constructed ASN.1 data that would result in such issue.

🤖 Analiza AI
Jak działa

Atakujący przesyła złośliwie spreparowane dane w formacie ASN.1, które są nieprawidłowo przetwarzane przez bibliotekę kryptograficzną BSAFE. Podczas parsowania tych danych dochodzi do odczytu poza granicami przydzielonego bufora pamięci (buffer over-read). Błąd jest możliwy do wywołania zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w pamięci procesu, a także potencjalnie wpłynąć na integralność systemu lub doprowadzić do jego niedostępności. Wysoki wynik CVSS (9.8) odzwierciedla pełne ryzyko naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować RSA BSAFE Micro Edition Suite do wersji 4.0.11 lub nowszej (linia 4.0.x) albo do wersji 4.1.6 lub nowszej (linia 4.1.x). RSA BSAFE Crypto-C Micro Edition należy zaktualizować do wersji 4.0.5.3 lub nowszej (linia 4.0.x). Użytkownicy produktów Oracle powinni zastosować patche dostępne u producenta zgodnie z biuletynami bezpieczeństwa Oracle CPU (styczeń 2020, kwiecień 2020, lipiec 2020).

Kogo dotyczy

RSA BSAFE Micro Edition Suite w wersjach wcześniejszych niż 4.0.11 (linia 4.0.x) oraz wcześniejszych niż 4.1.6 (linia 4.1.x); RSA BSAFE Crypto-C Micro Edition w wersjach wcześniejszych niż 4.0.5.3 (linia 4.0.x). Podatność dotyczy również produktów Oracle korzystających z tych bibliotek: Oracle Application Testing Suite, Oracle Communications Analytics — szczegółowe wersje wskazane w referencjach producenta Oracle.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dell Bsafe

    APP
    Dell
    4.0.0 – 4.0.11 (bez)4.1.0 – 4.1.6 (bez)
  • Dell Bsafe Crypto C

    APP
    Dell
    4.0.0 – 4.0.5.3 (bez)
  • Oracle Application Testing Suite

    APP
    Oracle
    13.3.0.1
  • Oracle Communications Analytics

    APP
    Oracle
    12.1.1
  • Oracle Communications Ip Service Activator

    APP
    Oracle
    7.3.07.4.0
  • Oracle Core Rdbms

    APP
    Oracle
    11.2.0.412.1.0.212.2.0.118c19c
  • Oracle Enterprise Manager Ops Center

    APP
    Oracle
    12.3.312.4.0
  • Oracle Goldengate Application Adapters

    APP
    Oracle
    12.3.2.1.0
  • Oracle Jd Edwards Enterpriseone Tools

    APP
    Oracle
    9.2
  • Oracle Real User Experience Insight

    APP
    Oracle
    13.1.2.113.2.3.113.3.1.0
  • Oracle Retail Predictive Application Server

    APP
    Oracle
    15.0.316.0.3.0
  • Oracle Security Service

    APP
    Oracle
    11.1.1.9.012.1.3.0.012.2.1.3.0
  • Oracle Timesten In Memory Database

    APP
    Oracle
    < 18.1.4.1.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-42013CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache HTTP Server 2.4.50 — path traversal i RCE (niewystarczający patch CVE-2021-41773)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2026-70862CRITICAL9.1ten sam produkt

Vulnerability in Oracle Application Testing Suite. The supported version that is affected is 13.3.0.1. Easil...

CVE-2026-61272CRITICAL9.8ten sam produkt

Vulnerability in the JD Edwards EnterpriseOne Tools product of Oracle JD Edwards (component: Web Runtime SEC)....

CVE-2026-35290CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność w Oracle Application Testing Suite — przejęcie kontroli bez uwierzytelnienia