PT-2021-24239 · Mbed Tls+1 · Mbed Tls+1

CVE-2021-45451

·

Publicado

2021-12-18

·

Atualizado

2022-12-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Mbed TLS anteriores à 3.1.0
Descrição:
A vulnerabilidade permite a contornagem de políticas ou a descriptografia baseada em oráculo quando o buffer de saída está localizado em áreas de memória acessíveis a um aplicativo não confiável, especificamente por meio da função psa aead generate nonce.
Recomendações:
Para versões anteriores à 3.1.0, atualize para a versão 3.1.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a locais de memória que possam ser acessados por aplicativos não confiáveis para minimizar o risco de exploração.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3553
ALT-PU-2022-2561
CVE-2021-45451

Produtos afetados

Alt Linux
Mbed Tls