PT-2024-2706 · Openssl+10 · Openssl+10

Hkario

·

Publicado

2024-02-12

·

Atualizado

2025-09-01

·

CVE-2023-46809

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Node.js que incluem uma versão não corrigida do OpenSSL ou que são executadas com uma versão dinamicamente vinculada do OpenSSL que não foi corrigida
Descrição
O problema está relacionado ao uso de canais laterais ocultos na função PrivateDecrypt() da biblioteca criptográfica do Node.js, devido a uma discrepância de tempo na descriptografia de textos criptografados válidos e inválidos com base no padrão de criptografia PKCS#1 v1.5. Isso permite que um invasor remoto execute um ataque Bleichenbacher ou Marvin. A vulnerabilidade é explorada quando o preenchimento PKCS #1 v1.5 é permitido durante a descriptografia RSA usando uma chave privada.
Recomendações
Como solução temporária, considere desativar o uso do preenchimento PKCS #1 v1.5 ao realizar a descriptografia RSA usando uma chave privada até que um patch esteja disponível. Restrinja o acesso à função PrivateDecrypt() para minimizar o risco de exploração. Evite usar a função PrivateDecrypt() com versões não corrigidas do OpenSSL até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:1503
ALSA-2024:1510
ALSA-2024:1687
ALSA-2024:1688
ALT-PU-2024-3054
BDU:2024-02819
BIT-NODE-2023-46809
BIT-NODE-MIN-2023-46809
CESA-2024_1510
CESA-2024_1687
CVE-2023-46809
DLA-3776-1
DLA-3886-1
DSA-5991-1
ECHO-DBA2-02DC-E131
MGASA-2024-0046
OESA-2024-2171
OESA-2024-2172
OESA-2024-2173
OESA-2024-2175
OPENSUSE-SU-2024:13697-1
OPENSUSE-SU-2024:13698-1
OPENSUSE-SU-2024_0728-1
OPENSUSE-SU-2024_0729-1
RHSA-2024:1503
RHSA-2024:1510
RHSA-2024:1687
RHSA-2024:1688
RHSA-2024:1880
RHSA-2024:1932
RHSA-2024_1503
RHSA-2024_1510
RHSA-2024_1687
RHSA-2024_1688
RLSA-2024:1503
RLSA-2024:1510
RLSA-2024:1687
RLSA-2024:1688
SUSE-SU-2024:0643-1
SUSE-SU-2024:0644-1
SUSE-SU-2024:0728-1
SUSE-SU-2024:0729-1
SUSE-SU-2024:0730-1
SUSE-SU-2024:0731-1
SUSE-SU-2024:0732-1
SUSE-SU-2024:0733-1
SUSE-SU-2024_0643-1
SUSE-SU-2024_0644-1
SUSE-SU-2024_0728-1
SUSE-SU-2024_0729-1
SUSE-SU-2024_0730-1
SUSE-SU-2024_0731-1
SUSE-SU-2024_0732-1
SUSE-SU-2024_0733-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Node.Js
Openssl
Red Hat
Red Os
Rocky Linux
Suse