Referencyjna implementacja SHA-3 projektu XKCP (Keccak) zawiera błąd integer overflow prowadzący do buffer overflow, który pozwala atakującemu na wykonanie dowolnego kodu. Podatność jest szczególnie niebezpieczna, ponieważ może również niszczyć oczekiwane właściwości kryptograficzne chronionej funkcji skrótu.
▸ Pokaż oryginał (EN)
The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.
Błąd występuje w interfejsie funkcji gąbki (sponge function), stanowiącej rdzeń konstrukcji algorytmu Keccak/SHA-3. Na skutek przepełnienia liczby całkowitej (integer overflow) dochodzi do nieprawidłowego obliczenia rozmiaru bufora, co prowadzi do buffer overflow. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które wywołają ten błąd bez konieczności uwierzytelnienia ani interakcji użytkownika.
Atakujący może wykonać dowolny kod (RCE) w kontekście procesu korzystającego z podatnej biblioteki lub wyeliminować oczekiwane właściwości kryptograficzne, podważając integralność i bezpieczeństwo operacji opartych na SHA-3.
Należy zaktualizować bibliotekę XKCP do wersji zawierającej commit fdc6fef lub nowszej. Użytkownicy dystrybucji Debian i Fedora powinni zastosować patche dostępne w repozytoriach dystrybucji zgodnie z komunikatami bezpieczeństwa opublikowanymi przez producentów.
Implementacja XKCP (Extended Keccak Code Package) przed commitem fdc6fef, a także dystrybucje pakietów opartych na tej bibliotece: Debian Linux oraz Fedora w wersjach wskazanych w referencjach producenta.
Podatność dotyczy referencyjnej implementacji SHA-3 używanej jako punkt odniesienia dla standardu NIST. Błąd może mieć szeroki zasięg, ponieważ wiele projektów bazuje bezpośrednio na kodzie XKCP.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Extended Keccak Code Package Project Extended Keccak Code Package
APPExtended Keccak Code Package Projectwszystkie wersjeFedora Project Fedora
OSFedoraproject3536PHP
APPPhp8.1.0 – 8.1.12 (bez)7.2.0 – 7.4.33 (bez)8.0.0 – 8.0.25 (bez)Pypy
APPPypy≥ 7.0.0Pysha3 Project Pysha3
APPPysha3 Projectwszystkie wersjePython
APPPython3.9.0 – 3.9.16 (bez)3.6.0 – 3.7.16 (bez)3.10.0 – 3.10.9 (bez)3.8.0 – 3.8.16 (bez)Sha3 Project Sha3
APPSha3 Project< 1.0.5
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki