CRITICAL✓ PATCH🇬🇧 English

CVE-2022-47629

Integer overflow w parserze podpisów CRL biblioteki Libksba

CVSS 9.8v3.1pub. 2022-12-20upd. 2025-04-16

Biblioteka Libksba w wersjach przed 1.6.3 zawiera podatność typu integer overflow w module parsującym podpisy list odwołanych certyfikatów (CRL). Krytyczny poziom CVSS 9.8 oznacza, że atakujący zdalny, nieuwierzytelniony może potencjalnie przejąć kontrolę nad systemem.

Pokaż oryginał (EN)

Libksba before 1.6.3 is prone to an integer overflow vulnerability in the CRL signature parser.

🤖 Analiza AI
Jak działa

Podatność wynika z przepełnienia liczby całkowitej (integer overflow) podczas przetwarzania danych wejściowych w parserze podpisów CRL. Specjalnie spreparowany certyfikat lub lista CRL może wywołać błąd arytmetyczny, prowadząc do nieprzewidywalnego zachowania pamięci. Błąd należy do klasy CWE-190, co wskazuje na możliwość ominięcia kontroli bezpieczeństwa opartych na obliczeniach arytmetycznych.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci, a w konsekwencji do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub destabilizacji działania aplikacji korzystającej z biblioteki Libksba.

Mitygacja

Należy zaktualizować bibliotekę Libksba do wersji 1.6.3 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w oficjalnych repozytoriach producenta (komunikat debian-lts-announce z grudnia 2022). Zaleca się również aktualizację wszystkich pakietów zależnych od Libksba.

Kogo dotyczy

Libksba (GnuPG) w wersjach przed 1.6.3 oraz systemy operacyjne wykorzystujące tę bibliotekę, w tym Debian Linux (w tym gałąź LTS).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.011.0
  • Gnupg Libksba

    APP
    Gnupg
    < 1.6.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki