CRITICAL🇬🇧 English

CVE-2023-46133

CryptoES: krytycznie słaba implementacja PBKDF2 (SHA1, 1 iteracja)

CVSS 9.1v3.1pub. 2023-10-25upd. 2024-11-21

Biblioteka CryptoES w wersjach przed 2.1.0 implementuje funkcję PBKDF2 z domyślnymi ustawieniami, które są co najmniej 1 300 000 razy słabsze niż obecny standard branżowy. Podatność dotyczy każdej aplikacji wykorzystującej CryptoES do ochrony haseł lub generowania podpisów kryptograficznych.

Pokaż oryginał (EN)

CryptoES is a cryptography algorithms library compatible with ES6 and TypeScript. Prior to version 2.1.0, CryptoES PBKDF2 is 1,000 times weaker than originally specified in 1993, and at least 1,300,000 times weaker than current industry standard. This is because it both defaults to SHA1, a cryptographic hash algorithm considered insecure since at least 2005, and defaults to one single iteration, a 'strength' or 'difficulty' value specified at 1,000 when specified in 1993. PBKDF2 relies on iteration count as a countermeasure to preimage and collision attacks. If used to protect passwords, the impact is high. If used to generate signatures, the impact is high. Version 2.1.0 contains a patch for this issue. As a workaround, configure CryptoES to use SHA256 with at least 250,000 iterations.

🤖 Analiza AI
Jak działa

Problem wynika z dwóch domyślnych ustawień funkcji PBKDF2: po pierwsze, stosowany jest algorytm SHA1, uznawany za kryptograficznie niepewny co najmniej od 2005 roku; po drugie, domyślna liczba iteracji wynosi 1, podczas gdy specyfikacja z 1993 roku określała ją na 1 000, a obecne standardy wymagają co najmniej 250 000. PBKDF2 opiera swoje bezpieczeństwo właśnie na liczbie iteracji jako zabezpieczeniu przed atakami typu preimage i collision. Tak skonfigurowane parametry sprawiają, że atakujący może znacznie szybciej złamać chronione dane metodą brute-force lub atakiem słownikowym.

Skutki

Atakujący może w krótkim czasie złamać hasła chronione przy użyciu podatnej funkcji PBKDF2 lub sfałszować podpisy kryptograficzne generowane przez bibliotekę, co prowadzi do przejęcia kont użytkowników lub naruszenia integralności danych.

Mitygacja

Należy zaktualizować bibliotekę CryptoES do wersji 2.1.0, która zawiera patch dla tego problemu. Jeśli aktualizacja nie jest natychmiast możliwa, jako obejście należy jawnie skonfigurować CryptoES tak, aby korzystał z algorytmu SHA256 z co najmniej 250 000 iteracjami.

Kogo dotyczy

CryptoES (Entronad) w wersjach wcześniejszych niż 2.1.0

Uwagi

Podatność dotyczy wyłącznie domyślnej konfiguracji — aplikacje, które jawnie ustawiają bezpieczne parametry PBKDF2 (SHA256, wysoka liczba iteracji), nie są narażone. Wpływ jest szczególnie wysoki w systemach przechowujących hasła lub generujących podpisy kryptograficzne przy użyciu tej biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Entronad Cryptoes

    APP
    Entronad
    < 2.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje