pubRsaDecryptSignedElementExt in MatrixSSL 4.0.1 Open, as used in Inside Secure TLS Toolkit, has a stack-based buffer overflow during X.509 certificate verification because of missing validation in psRsaDecryptPubExt in crypto/pubkey/rsa_pub.c.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMatrixssl
APPMatrixssl≤ 4.0.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSSMemory
References
Related vulnerabilities
CVE-2019-14431CRITICAL9.8PL ✓same product
MatrixSSL DTLS: heap buffer overflow umożliwiający RCE
CVE-2019-13470CRITICAL9.8PL ✓same product
MatrixSSL: odczyt poza granicami bufora podczas przetwarzania ASN.1
CVE-2017-2780CRITICAL9.8PL ✓same product
Heap buffer overflow w parsowaniu certyfikatów X.509 w MatrixSSL
CVE-2017-2781CRITICAL9.8PL ✓same product
Przepełnienie bufora heap w parsowaniu certyfikatów X509 w MatrixSSL
CVE-2016-6890CRITICAL9.8PL ✓same product
Heap-based buffer overflow w MatrixSSL via pole Subject Alt Name certyfikatu X.509