Уязвимость целочисленного переполнения и переполнения буфера в реализации Sponge-функции Keccak XKCP SHA-3, позволяющая выполнить произвольный код
Описание
В референсной реализации Keccak XKCP SHA-3 до коммита fdc6fef
обнаружена уязвимость, связанная с целочисленным переполнением и последующим переполнением буфера. Эта уязвимость в интерфейсе функции sponge
позволяет злоумышленникам выполнить произвольный код или нарушить ожидаемые криптографические свойства алгоритма.
Затронутые версии ПО
- Keccak XKCP SHA-3 до
fdc6fef
Тип уязвимости
- Целочисленное переполнение
- Переполнение буфера
- Выполнение произвольного кода
- Нарушение криптографических свойств
Ссылки
- Third Party AdvisoryUS Government Resource
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitThird Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryUS Government Resource
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.
The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.
The Keccak XKCP SHA-3 reference implementation before fdc6fef has an i ...
EPSS
9.8 Critical
CVSS3