PT-2021-23830 · Yubico · Yubihsm 2

Christian Reitter

·

Publicado

2021-12-08

·

Atualizado

2022-04-04

·

CVE-2021-43399

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Biblioteca Yubico YubiHSM YubiHSM2, versão 2021.08
Descrição
O problema decorre da validação inadequada do comprimento de determinadas operações, incluindo solicitações de assinatura SSH e operações de dados recebidas de um dispositivo YubiHSM 2. Isso afeta a biblioteca Yubico YubiHSM YubiHSM2 incluída no projeto yubihsm-shell.
Recomendações
Para a biblioteca Yubico YubiHSM YubiHSM2 versão 2021.08, considere atualizar para uma versão mais recente que valide adequadamente o comprimento das operações para evitar possíveis explorações. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43399

Produtos afetados

Yubihsm 2