PT-2018-6718 · Arm+2 · Mbed Tls+2
Publicado
2018-02-14
·
Atualizado
2020-02-10
·
CVE-2017-18187
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions:
mbed TLS versions prior to 2.7.0
Description:
The issue is related to a bounds-check bypass through an integer overflow in PSK identity parsing. This occurs in the
ssl parse client psk identity() function, located in library/ssl srv.c.Recommendations:
For versions prior to 2.7.0, update to version 2.7.0 or later to resolve the issue.
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Ubuntu
Mbed Tls