PT-2020-17022 · Dyne · Tomb

Aaronjanse

·

Publicado

2020-11-13

·

Atualizado

2020-12-02

·

CVE-2020-28638

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 2.0 a 2.7 do Tomb
Descrição
O problema ocorre quando o ask password do Tomb é usado com o pinentry-curses e a variável $DISPLAY não está vazia. Isso faz com que os arquivos dos usuários afetados sejam criptografados usando uma mensagem de aviso específica como chave de criptografia, o que pode levar a problemas de segurança.
Recomendações
Para as versões 2.0 a 2.7 do Tomb, considere desativar o uso de pinentry-curses quando $DISPLAY não estiver vazio, a fim de evitar o uso indevido da mensagem de aviso como chave de criptografia. Restrinja a função ask password para evitar a criptografia com a mensagem de aviso até que uma correção adequada seja aplicada.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28638

Produtos afetados

Tomb