PT-2024-31442 · Mbed Tls · Mbed Tls

CVE-2024-45158

·

Publicado

2024-09-05

·

Atualizado

2025-05-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Mbed TLS versões 3.6 a 3.6.0
Descrição
Pode ocorrer um estouro de buffer da pilha nas funções mbedtls ecdsa der to raw() e mbedtls ecdsa raw to der() quando o parâmetro bits é maior do que a maior curva suportada. Em algumas configurações com PSA desativado, todos os valores de bits são afetados. Esse problema pode afetar aplicativos que chamam essas funções diretamente.
Recomendações
Para as versões 3.6 a 3.6.0 do Mbed TLS, atualize para a versão 3.6.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso das funções mbedtls ecdsa der to raw() e mbedtls ecdsa raw to der() para minimizar o risco de exploração. Evite usar valores do parâmetro bits maiores do que a maior curva suportada nessas funções até que o problema seja resolvido.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45158

Produtos afetados

Mbed Tls