PT-2025-28013 · Mbed Tls · Mbed Tls
CVE-2025-49601
·
Publicado
2025-06-30
·
Atualizado
2026-06-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MbedTLS de 3.3.0 a 3.6.3
Descrição:
O problema surge da função
mbedtls lms import public key não verificar se o buffer de entrada possui pelo menos 4 bytes antes de ler um campo de 32 bits. Isso permite uma possível leitura fora dos limites em uma entrada truncada. Especificamente, uma leitura fora dos limites em mbedtls lms import public key permite que atacantes dependentes de contexto provoquem uma falha ou divulgação limitada de memória adjacente ao fornecer um buffer de chave pública LMS truncado com menos de quatro bytes. Uma chave pública LMS começa com um indicador de tipo de 4 bytes, que a função lê antes de validar o tamanho de sua entrada.Recomendações:
Para as versões do MbedTLS de 3.3.0 a 3.6.3, atualize para a versão 3.6.4 ou posterior para resolver o problema. Como solução temporária, considere validar o tamanho do buffer de entrada para garantir que possua pelo menos 4 bytes antes de chamar a função
mbedtls lms import public key.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mbed Tls