CRITICAL🇵🇱 Wersja polska

CVE-2019-10914

CVSS 9.8v3.0pub. 2019-04-08upd. 2024-11-21

pubRsaDecryptSignedElementExt in MatrixSSL 4.0.1 Open, as used in Inside Secure TLS Toolkit, has a stack-based buffer overflow during X.509 certificate verification because of missing validation in psRsaDecryptPubExt in crypto/pubkey/rsa_pub.c.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Matrixssl

    APP
    Matrixssl
    ≤ 4.0.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSSMemory
CWE
References

Related vulnerabilities

CVE-2019-14431CRITICAL9.8PL ✓same product

MatrixSSL DTLS: heap buffer overflow umożliwiający RCE

CVE-2019-13470CRITICAL9.8PL ✓same product

MatrixSSL: odczyt poza granicami bufora podczas przetwarzania ASN.1

CVE-2017-2780CRITICAL9.8PL ✓same product

Heap buffer overflow w parsowaniu certyfikatów X.509 w MatrixSSL

CVE-2017-2781CRITICAL9.8PL ✓same product

Przepełnienie bufora heap w parsowaniu certyfikatów X509 w MatrixSSL

CVE-2016-6890CRITICAL9.8PL ✓same product

Heap-based buffer overflow w MatrixSSL via pole Subject Alt Name certyfikatu X.509