CRITICAL🇬🇧 English

CVE-2021-37155

wolfSSL: brak weryfikacji numeru seryjnego w odpowiedzi OCSP

CVSS 9.8v3.1pub. 2021-07-21upd. 2024-11-21

wolfSSL w wersjach 4.6.x–4.7.x przed 4.8.0 nie zgłasza błędu, gdy numer seryjny certyfikatu w żądaniu OCSP różni się od numeru seryjnego w odpowiedzi OCSP. Podatność umożliwia obejście mechanizmu weryfikacji odwołania certyfikatów, co może prowadzić do akceptacji nieważnych lub odwołanych certyfikatów.

Pokaż oryginał (EN)

wolfSSL 4.6.x through 4.7.x before 4.8.0 does not produce a failure outcome when the serial number in an OCSP request differs from the serial number in the OCSP response.

🤖 Analiza AI
Jak działa

Protokół OCSP (Online Certificate Status Protocol) służy do sprawdzania, czy dany certyfikat nie został odwołany. Biblioteka wolfSSL nieprawidłowo obsługuje odpowiedź OCSP — nie weryfikuje, czy numer seryjny certyfikatu zawarty w odpowiedzi odpowiada numerowi seryjnemu z wysłanego żądania. Atakujący może dostarczyć odpowiedź OCSP dotyczącą innego certyfikatu (np. ważnego), przez co biblioteka błędnie uzna weryfikowany certyfikat za prawidłowy, nawet jeśli jest on odwołany.

Skutki

Atakujący może skutecznie ominąć weryfikację odwołania certyfikatów TLS, co umożliwia przeprowadzenie ataku man-in-the-middle przy użyciu odwołanego certyfikatu oraz potencjalnie przejęcie kontroli nad bezpieczną komunikacją (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zaktualizować bibliotekę wolfSSL do wersji 4.8.0 lub nowszej. Poprawka została wprowadzona w wydaniu v4.8.0-stable dostępnym w oficjalnym repozytorium producenta na GitHub.

Kogo dotyczy

wolfSSL w wersjach 4.6.x oraz 4.7.x przed wersją 4.8.0

Uwagi

Poprawka dostępna w pull requeście #3990 w repozytorium GitHub wolfSSL oraz w wydaniu v4.8.0-stable.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wolfssl

    APP
    Wolfssl
    4.6.0 – 4.8.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-5194CRITICAL9.3PL ✓ten sam produkt

WolfSSL: nieprawidłowa weryfikacja rozmiaru skrótu w certyfikatach ECDSA

CVE-2024-5991CRITICAL10.0PL ✓ten sam produkt

WolfSSL: odczyt poza granicami bufora w funkcji MatchDomainName()

CVE-2023-3724CRITICAL9.1PL ✓ten sam produkt

WolfSSL TLS 1.3: przewidywalny klucz sesji przez brak PSK/KSE

CVE-2022-42905CRITICAL9.1PL ✓ten sam produkt

wolfSSL: heap buffer over-read przy włączonej fladze WOLFSSL_CALLBACKS

CVE-2022-23408CRITICAL9.1PL ✓ten sam produkt

wolfSSL: nielosowe wartości IV w połączeniach TLS/DTLS (AES-CBC, DES3)