Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-27355

Опубликовано: 01 мар. 2024
Источник: debian
EPSS Низкий

Описание

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. When processing the ASN.1 object identifier of a certificate, a sub identifier may be provided that leads to a denial of service (CPU consumption for decodeOID).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
phpseclibfixed1.0.23-1package
phpseclibfixed1.0.20-1+deb12u2bookwormpackage
phpseclibfixed1.0.19-3+deb11u2bullseyepackage
php-phpseclibfixed2.0.47-1package
php-phpseclibfixed2.0.42-1+deb12u2bookwormpackage
php-phpseclibfixed2.0.30-2+deb11u2bullseyepackage
php-phpseclib3fixed3.0.36-1package
php-phpseclib3fixed3.0.19-1+deb12u3bookwormpackage

Примечания

  • https://github.com/phpseclib/phpseclib/commit/e32531001b4d62c66c3d824ccef54ffad835eb59

EPSS

Процентиль: 26%
0.00084
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. When processing the ASN.1 object identifier of a certificate, a sub identifier may be provided that leads to a denial of service (CPU consumption for decodeOID).

CVSS3: 7.5
nvd
больше 1 года назад

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. When processing the ASN.1 object identifier of a certificate, a sub identifier may be provided that leads to a denial of service (CPU consumption for decodeOID).

CVSS3: 7.5
redos
2 месяца назад

Уязвимость php-phpseclib

CVSS3: 7.5
github
больше 1 года назад

phpseclib does not properly limit the ASN1 OID length

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость библиотеки криптографических протоколов phpseclib, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 26%
0.00084
Низкий