Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11719

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость утечки информации при импорте приватного ключа curve25519 в формате PKCS#8 с ведущими байтами 0x00 в библиотеке сетевой безопасности (NSS)

Описание

При импорте приватного ключа curve25519 в формате PKCS#8 с ведущими байтами 0x00 возможно возникновение ошибки чтения за пределами допустимого диапазона в библиотеке сетевой безопасности (Network Security Services, NSS). Это приводит к утечке информации.

Затронутые версии ПО

  • Firefox ESR версии ниже 60.8
  • Firefox версии ниже 68
  • Thunderbird версии ниже 60.8

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 60.8.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 68.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.8.0 (исключая)

EPSS

Процентиль: 63%
0.00447
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

When importing a curve25519 private key in PKCS#8format with leading 0x00 bytes, it is possible to trigger an out-of-bounds read in the Network Security Services (NSS) library. This could lead to information disclosure. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.

CVSS3: 7.5
redhat
больше 6 лет назад

When importing a curve25519 private key in PKCS#8format with leading 0x00 bytes, it is possible to trigger an out-of-bounds read in the Network Security Services (NSS) library. This could lead to information disclosure. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.

CVSS3: 7.5
debian
больше 6 лет назад

When importing a curve25519 private key in PKCS#8format with leading 0 ...

CVSS3: 7.5
github
больше 3 лет назад

When importing a curve25519 private key in PKCS#8format with leading 0x00 bytes, it is possible to trigger an out-of-bounds read in the Network Security Services (NSS) library. This could lead to information disclosure. This vulnerability affects Firefox ESR < 60.8, Firefox < 68, and Thunderbird < 60.8.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость библиотеки служб сетевой безопасности (NSS) почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 63%
0.00447
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-125