PT-2024-21844 · Phpseclib+3 · Phpseclib+3
CVE-2024-27355
·
Publicado
2023-08-25
·
Atualizado
2026-06-01
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
phpseclib versões 1.x até 1.0.22
phpseclib versões 2.x até 2.0.46
phpseclib versões 3.x até 3.0.35
Descrição
Foi descoberta uma falha no phpseclib durante o processamento do identificador de objeto ASN.1 de um certificado. Um subidentificador pode ser fornecido, levando a uma negação de serviço devido ao consumo de CPU pelo decodeOID.
Recomendações
Para as versões do phpseclib 1.x a 1.0.22, atualize para a versão 1.0.23 ou posterior.
Para as versões 2.x a 2.0.46 do phpseclib, atualize para a versão 2.0.47 ou posterior.
Para as versões 3.x a 3.0.35 do phpseclib, atualize para a versão 3.0.36 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Phpseclib