CVE-2021-43666
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un fallo en la biblioteca mbed TLS permite que un atacante bloquee el sistema proporcionando una contraseña vacía a la función de derivación de contraseña. Esto puede interrumpir servicios que dependen de esta biblioteca para operaciones de cifrado.
Un error de desreferencia de puntero nulo o manejo inadecuado de búfer en la función mbedtls_pkcs12_derivation ocurre al procesar contraseñas de longitud cero, permitiendo que un atacante no autenticado cause una denegación de servicio. La vulnerabilidad afecta a mbed TLS versión 3.0.0 y anteriores; la explotación requiere invocar la función vulnerable con un parámetro de contraseña vacía.