W bibliotece Microsoft Research JavaScript Cryptography Library wykryto podatność typu Security Feature Bypass wynikającą z nieprawidłowych obliczeń arytmetycznych. Błąd ten może skutkować całkowitym naruszeniem poufności, integralności i dostępności danych chronionych przez tę bibliotekę.
▸ Pokaż oryginał (EN)
A Security Feature Bypass vulnerability exists in MSR JavaScript Cryptography Library that is caused by incorrect arithmetic computations, aka "MSR JavaScript Cryptography Library Security Feature Bypass Vulnerability." This affects Microsoft Research JavaScript Cryptography Library.
Podatność (CWE-682 — Incorrect Calculation) polega na wadliwej implementacji operacji arytmetycznych wykorzystywanych w procesach kryptograficznych biblioteki. Nieprawidłowe obliczenia mogą prowadzić do generowania błędnych wyników operacji kryptograficznych, co skutkuje obejściem mechanizmów bezpieczeństwa opartych na tej bibliotece. Atakujący zdalny, bez uwierzytelnienia i bez interakcji użytkownika, może wykorzystać ten błąd przez sieć.
Atakujący może obejść zabezpieczenia kryptograficzne wdrożone z użyciem podatnej biblioteki, co w konsekwencji może prowadzić do naruszenia poufności, integralności oraz dostępności chronionych danych i systemów.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne pod adresem: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8319
Microsoft Research JavaScript Cryptography Library — wersje wskazane w referencjach producenta (portal Microsoft Security Response Center, CVE-2018-8319)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Research Javascript Cryptography Library
APPMicrosoft1.4
Powiązane podatności
Obejście zabezpieczeń kryptograficznych w MSR JavaScript Cryptography Library (ECC)
Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server
Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)
RCE przez deserializację niezaufanych danych w Microsoft SharePoint
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów