Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hey3Eo

#17882de 53,633
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2024-14545
7.5
2024-01-21
Mbed Tls · Mbed Tls · CVE-2023-52353
**Nome do software vulnerável e versões afetadas** Versões do Mbed TLS até a 3.5.1 **Descrição** Foi detectada uma falha na função mbedtls ssl session reset, na qual a versão máxima negociável do TLS é tratada incorretamente. Por exemplo, se a última conexão negociou o TLS 1.2, então 1.2 passa a ser o novo limite máximo. **Recomendações** Para as versões do Mbed TLS até a 3.5.1, considere atualizar para uma versão que corrija o problema na função mbedtls ssl session reset. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-20052
7.5
2024-01-21
Mbed Tls · Mbed Tls · CVE-2024-23744
**Nome do software vulnerável e versões afetadas** Mbed TLS versão 3.5.1 **Descrição** Foi detectada uma falha no Mbed TLS que causa uma recusa persistente no handshake caso um cliente envie um ClientHello TLS 1.3 sem extensões. **Recomendações** Para o Mbed TLS versão 3.5.1, considere atualizar para uma versão mais recente que corrija esse problema, pois a versão atual pode causar recusa persistente de handshake em condições específicas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.