Biblioteka NSS (Network Security Services) w wersjach przed 3.73 lub 3.68.1 ESR zawiera podatność typu heap overflow podczas przetwarzania podpisów cyfrowych DSA lub RSA-PSS zakodowanych w formacie DER. Błąd o krytycznym poziomie zagrożenia może prowadzić do przejęcia kontroli nad aplikacją przez atakującego.
▸ Pokaż oryginał (EN)
NSS (Network Security Services) versions prior to 3.73 or 3.68.1 ESR are vulnerable to a heap overflow when handling DER-encoded DSA or RSA-PSS signatures. Applications using NSS for handling signatures encoded within CMS, S/MIME, PKCS \#7, or PKCS \#12 are likely to be impacted. Applications using NSS for certificate validation or other TLS, X.509, OCSP or CRL functionality may be impacted, depending on how they configure NSS. *Note: This vulnerability does NOT impact Mozilla Firefox.* However, email clients and PDF viewers that use NSS for signature verification, such as Thunderbird, LibreOffice, Evolution and Evince are believed to be impacted. This vulnerability affects NSS < 3.73 and NSS < 3.68.1.
Podatność polega na przepełnieniu bufora na stercie (heap overflow, CWE-787) podczas parsowania podpisów DSA lub RSA-PSS w formacie DER. Błąd jest wyzwalany w momencie, gdy aplikacja przetwarza struktury danych osadzone w formatach CMS, S/MIME, PKCS #7 lub PKCS #12, a także podczas walidacji certyfikatów i operacji TLS, X.509, OCSP lub CRL. Spreparowany podpis dostarczony przez atakującego może spowodować uszkodzenie pamięci procesu obsługującego weryfikację.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z podatnej wersji NSS lub spowodować jej awarię. Wektor sieciowy bez wymagania uwierzytelnienia oznacza możliwość zdalnego ataku na dowolną podatną aplikację weryfikującą podpisy lub certyfikaty.
Należy zaktualizować bibliotekę NSS do wersji 3.73 lub 3.68.1 ESR. Patche są dostępne pod adresami: https://ftp.mozilla.org/pub/security/nss/releases/NSS_3_73_RTM/ oraz https://ftp.mozilla.org/pub/security/nss/releases/NSS_3_68_1_RTM/. Producenci zintegrowanych produktów (NetApp, Oracle, Siemens) mogą udostępniać własne aktualizacje — należy śledzić ich biuletyny bezpieczeństwa.
Mozilla NSS w wersjach przed 3.73 oraz przed 3.68.1 ESR. Podatność dotyczy aplikacji korzystających z NSS do weryfikacji podpisów (m.in. Thunderbird, LibreOffice, Evolution, Evince), a także produktów takich jak NetApp Cloud Backup, NetApp E-Series SANtricity OS Controller oraz Oracle Communications Cloud Native Core Binding Support Function. Mozilla Firefox NIE jest podatny.
Podatność nie dotyczy przeglądarki Mozilla Firefox pomimo korzystania z tej samej biblioteki NSS. Szczególnie narażone są klienty poczty e-mail i przeglądarki plików PDF używające NSS do weryfikacji podpisów, takie jak Thunderbird, LibreOffice, Evolution i Evince.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMozilla Nss
APPMozilla< 3.73Mozilla Nss Esr
APPMozilla< 3.68.1Netapp Cloud Backup
APPNetappwszystkie wersjeNetapp E Series Santricity Os Controller
APPNetapp11.0 – 11.70.1Oracle Communications Cloud Native Core Binding Support Function
APPOracle1.11.0Oracle Communications Cloud Native Core Network Repository Function
APPOracle1.15.01.15.1Oracle Communications Cloud Native Core Network Slice Selection Function
APPOracle1.8.0Oracle Communications Policy Management
APPOracle12.6.0.0.0Starwindsoftware Starwind San \& Nas
APPStarwindsoftwarev8r13Starwindsoftware Starwind Virtual San
APPStarwindsoftwarev8r13
Powiązane podatności
RCE w Spring Cloud Function poprzez złośliwy SpEL routing-expression
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
RCE poprzez code injection w VMware Spring Cloud Gateway (Actuator endpoint)
Apache HTTP Server 2.4.50 — path traversal i RCE (niewystarczający patch CVE-2021-41773)
Apache HTTP Server 2.4.49 — path traversal i RCE (aktywnie exploitowany)