PT-2021-5576 · Mozilla+11 · Thunderbird+13

Yaoguang Chen

·

Publicado

2021-12-01

·

Atualizado

2025-07-16

·

CVE-2021-43527

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do NSS anteriores à 3.73 ou 3.68.1 ESR
Descrição
O problema está relacionado a um estouro de pilha (heap overflow) ao processar assinaturas DSA ou RSA-PSS codificadas em DER. Aplicativos que utilizam o NSS para lidar com assinaturas codificadas em CMS, S/MIME, PKCS #7 ou PKCS #12 provavelmente serão afetados. Acredita-se que clientes de e-mail e visualizadores de PDF que utilizam o NSS para verificação de assinaturas, como Thunderbird, LibreOffice, Evolution e Evince, sejam afetados. A vulnerabilidade pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para versões do NSS anteriores à 3.73 ou 3.68.1 ESR, atualize para a versão 3.73 ou 3.68.1 ESR ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar o uso de assinaturas DSA ou RSA-PSS codificadas em DER até que um patch esteja disponível. Restrinja o acesso a aplicativos vulneráveis, como clientes de e-mail e visualizadores de PDF, para minimizar o risco de exploração.

Correção

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4903
ALT-PU-2021-3441
ALT-PU-2022-2928
ALT-PU-2023-1136
ALT-PU-2023-4338
AZL-7024
BDU:2022-00002
CESA-2021_4903
CESA-2021_4904
CVE-2021-43527
DLA-2836-1
DLA-2836-2
DSA-5016-1
MGASA-2021-0534
OESA-2022-1492
OPENSUSE-SU-2021:3934-1
OPENSUSE-SU-2021_3934-1
OPENSUSE-SU-2024:11663-1
RHSA-2021:4130
RHSA-2021:4132
RHSA-2021:4133
RHSA-2021:4134
RHSA-2021:4903
RHSA-2021:4904
RHSA-2021:4907
RHSA-2021:4909
RHSA-2021:4919
RHSA-2021:4932
RHSA-2021:4933
RHSA-2021:4946
RHSA-2021:4953
RHSA-2021:4954
RHSA-2021:4969
RHSA-2021:4994
RHSA-2021:5006
RHSA-2021:5035
RHSA-2021_4903
RHSA-2021_4904
RHSA-2021_4907
RLSA-2021:4903
SUSE-SU-2021:14858-1
SUSE-SU-2021:3934-1
SUSE-SU-2021:3939-1
SUSE-SU-2021_14858-1
SUSE-SU-2021_3934-1
SUSE-SU-2021_3939-1
SUSE-SU-2022:2536-1
SUSE-SU-2022_2536-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2183-1
SUSE-SU-2024:2185-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1
SUSE-SU-2025:02334-1
USN-5168-1
USN-5168-2
USN-5168-3
USN-5168-4

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Evince
Evolution
Libreoffice
Linuxmint
Nss
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu