CVE-2017-2800
एक विशेष रूप से तैयार किया गया x509 प्रमाणपत्र wolfSSL 3.10.2 तक के संस्करणों में एकल आउट-ऑफ-बाउंड्स बाइट ओवरराइट का कारण बन सकता है, जिसके परिणामस्वरूप संभावित प्रमाणपत्र सत्यापन कमजोरियाँ, सेवा से वंचित करना...
- प्रकाशित
- 24 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 9 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशेष रूप से तैयार किया गया x509 प्रमाणपत्र wolfSSL 3.10.2 तक के संस्करणों में एकल आउट-ऑफ-बाउंड्स बाइट ओवरराइट का कारण बन सकता है, जिसके परिणामस्वरूप संभावित प्रमाणपत्र सत्यापन कमजोरियाँ, सेवा से वंचित करना (denial of service) और संभावित दूरस्थ कोड निष्पादन (remote code execution) हो सकते हैं। इस कमजोरी को ट्रिगर करने के लिए, हमलावर को इस लाइब्रेरी का उपयोग करने वाले सर्वर या क्लाइंट एप्लिकेशन को एक दुर्भावनापूर्ण x509 प्रमाणपत्र प्रदान करना आवश्यक है।
स्रोत
1Talos · multiple · 9 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।