PT-2026-53239 · Eclipse · Tinydtls
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Eclipse tinydtls versões anteriores ao commit b3efd41ad111a4920f599f51ffa4f5e9f1e72221
Description
Ocorre uma leitura fora dos limites na função
check server certificate() ao processar uma mensagem de handshake de Certificado. Atacantes não autenticados podem disparar leituras além dos limites válidos do buffer ao fornecer um valor específico de fragment length. Isso é possível devido à falta de validação do comprimento do buffer antes de operações de leitura uint24, memcmp e memcpy durante a época 0 do DTLS, tanto em caminhos de cliente quanto de servidor, o que pode causar a negação de serviço em dispositivos com memória limitada.Recommendations
Atualize para a versão que contém o commit b3efd41ad111a4920f599f51ffa4f5e9f1e72221.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tinydtls