PT-2026-4858 · Gmrtd · Gmrtd
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
versões do gmrtd anteriores a 0.17.2
Descrição
A biblioteca Go gmrtd contém uma falha na qual a função
ReadFile aceita TLVs (Tag-Comprimento-Valor) com comprimentos de até 4 GB. Isso pode levar ao consumo excessivo de recursos, incluindo memória e ciclos da CPU, potencialmente causando lentidão ou tornando a thread receptora não responsiva. Um chip NFC malicioso (Comunicação de Campo Próximo) pode explorar isso enviando bytes falsos em blocos, sobrecarregando o sistema. Este problema afeta projetos que usam a biblioteca gmrtd para ler arquivos de NFCs. A vulnerabilidade decorre do consumo de recursos não restrito durante o processamento de TLVs grandes, especificamente ao ler dados em blocos de 256 bytes.Recomendações
Atualize para a versão 0.17.2 do gmrtd ou superior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gmrtd