PT-2025-8751 · Adacore+2 · Aws.Client+3

CVE-2024-55581

·

Publicado

2025-02-26

·

Atualizado

2025-04-07

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas AdaCore Ada Web Server versão 25.0.0
Descrição O problema consiste na falta de verificação do certificado de um servidor HTTPS no comportamento padrão do AWS.Client quando vinculado ao GnuTLS, tornando-o vulnerável a um ataque man-in-the-middle. Isso ocorre a menos que o programa que o utiliza especifique uma configuração TLS.
Recomendações Para o AdaCore Ada Web Server versão 25.0.0, considere especificar uma configuração TLS no programa que o utiliza para habilitar a verificação do certificado de um servidor HTTPS e mitigar o risco de um ataque man-in-the-middle. Como contorno temporário, restrinja o uso do AWS.Client com configurações padrão para minimizar o risco de exploração.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55581
DLA-4080-1

Produtos afetados

Aws.Client
Ada Web Server
Debian
Gnutls