Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02169

Опубликовано: 07 фев. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость процедуры синтаксического анализа сертификатов x509 криптографической библиотеки MatrixSSL вызвана выходом операции за границы буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного сертификата x509, представленного клиентскому или серверному приложению при запуске безопасного соединения

Вендор

INSIDE Secure Corp.

Наименование ПО

MatrixSSL

Версия ПО

3.8.7b (MatrixSSL)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендациий: https://talosintelligence.com/vulnerability_reports/TALOS-2017-0277

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04579
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

An exploitable heap buffer overflow vulnerability exists in the X509 certificate parsing functionality of InsideSecure MatrixSSL 3.8.7b. A specially crafted x509 certificate can cause a buffer overflow on the heap resulting in remote code execution. To trigger this vulnerability, a specially crafted x509 certificate must be presented to the vulnerable client or server application when initiating secure connection.

CVSS3: 9.8
nvd
больше 8 лет назад

An exploitable heap buffer overflow vulnerability exists in the X509 certificate parsing functionality of InsideSecure MatrixSSL 3.8.7b. A specially crafted x509 certificate can cause a buffer overflow on the heap resulting in remote code execution. To trigger this vulnerability, a specially crafted x509 certificate must be presented to the vulnerable client or server application when initiating secure connection.

CVSS3: 9.8
debian
больше 8 лет назад

An exploitable heap buffer overflow vulnerability exists in the X509 c ...

CVSS3: 9.8
github
больше 3 лет назад

An exploitable heap buffer overflow vulnerability exists in the X509 certificate parsing functionality of InsideSecure MatrixSSL 3.8.7b. A specially crafted x509 certificate can cause a buffer overflow on the heap resulting in remote code execution. To trigger this vulnerability, a specially crafted x509 certificate must be presented to the vulnerable client or server application when initiating secure connection.

EPSS

Процентиль: 89%
0.04579
Низкий

7.5 High

CVSS2