PT-2026-2795 · Unknown · Opencryptoki
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
openCryptoki versões 3.25.0 e 3.26.0
Descrição
O openCryptoki é uma biblioteca PKCS#11 e ferramentas para Linux e AIX. Existe uma overflow de buffer no heap na implementação de
CKM ECDH AES KEY WRAP. Um atacante com acesso local pode causar gravações fora dos limites no processo host ao fornecer uma chave pública EC comprimida e chamar C WrapKey. Isso pode resultar em corrupção do heap ou em uma condição de negação de serviço.Recomendações
Atualize para uma versão do openCryptoki superior à 3.26.0.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opencryptoki