CryptX versions before 0.088_001 for Perl have a stack buffer overflow in four AEAD decrypt_verify helpers
A biblioteca CryptX para Perl possui uma vulnerabilidade onde certas funções de descriptografia copiam tags de autenticação em um buffer sem verificar o tamanho, permitindo que invasores causem um transbordamento de pilha e possivelmente travem a aplicação ou executem código malicioso.
Transbordamento de buffer na pilha (CWE-121) nas funções AEAD decrypt_verify (gcm_decrypt_verify, ccm_decrypt_verify, chacha20poly1305_decrypt_verify, eax_decrypt_verify) causado pela cópia não verificada de tags de autenticação fornecidas pelo chamador que excedem 144 bytes em um buffer fixo na pilha. A exploração requer capacidade de fornecer tags oversized às rotinas de descriptografia afetadas; o impacto inclui corrupção de pilha, negação de serviço e possível execução de código.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →