CRITICAL🇬🇧 English

CVE-2019-13470

MatrixSSL: odczyt poza granicami bufora podczas przetwarzania ASN.1

CVSS 9.8v3.0pub. 2019-07-09upd. 2024-11-21

MatrixSSL w wersjach przed 4.2.1 zawiera podatność typu out-of-bounds read podczas przetwarzania struktur ASN.1. Błąd posiada krytyczny poziom CVSS 9.8 i może być wykorzystany zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

MatrixSSL before 4.2.1 has an out-of-bounds read during ASN.1 handling.

🤖 Analiza AI
Jak działa

Podatność (CWE-125) polega na odczycie danych poza przydzielonym obszarem pamięci podczas parsowania struktur ASN.1. Atakujący może dostarczyć spreparowany certyfikat lub inną strukturę ASN.1 przetwarzaną przez bibliotekę, co powoduje odczyt pamięci spoza przeznaczonego bufora. Błąd może być wywołany zdalnie bez żadnego uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może uzyskać dostęp do poufnych danych z pamięci procesu, potencjalnie doprowadzić do naruszenia integralności i dostępności systemu. Pełny zakres skutków obejmuje kompromitację poufności, integralności i dostępności zgodnie z wektorem CVSS.

Mitygacja

Należy zaktualizować MatrixSSL do wersji 4.2.1 lub nowszej, która zawiera poprawkę wydaną w czerwcu 2019 roku zgodnie z dokumentem CHANGES_v4.x.md producenta.

Kogo dotyczy

MatrixSSL w wersjach przed 4.2.1

Uwagi

Zgodnie z dokumentacją producenta poprawka została wprowadzona między wersjami 4.2.0 a 4.2.1 w czerwcu 2019 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Matrixssl

    APP
    Matrixssl
    < 4.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSSMemory
CWE
Referencje

Powiązane podatności

CVE-2019-14431CRITICAL9.8PL ✓ten sam produkt

MatrixSSL DTLS: heap buffer overflow umożliwiający RCE

CVE-2019-10914CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w MatrixSSL podczas weryfikacji certyfikatu X.509

CVE-2017-2780CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w parsowaniu certyfikatów X.509 w MatrixSSL

CVE-2017-2781CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora heap w parsowaniu certyfikatów X509 w MatrixSSL

CVE-2016-6890CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w MatrixSSL via pole Subject Alt Name certyfikatu X.509