PT-2025-1383 · Openssl · Openssl

Amrc-Benmorrow

+3

·

Publicado

2025-01-09

·

Atualizado

2025-01-09

·

CVE-2023-24012

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas DDS (versões afetadas não especificadas)
Descrição O problema permite que um atacante comprometa e obtenha controle total de um sistema de databus DDS seguro ao explorar atributos vulneráveis na configuração da validação de certificados PKCS#7. Isso se deve a uma implementação não conforme da verificação de documentos de permissão utilizada por alguns fornecedores de DDS, especificamente um uso inadequado da função PKCS7 verify do OpenSSL utilizada para validar assinaturas S/MIME. Um atacante pode criar Participantes DDS ou Nós ROS 2 maliciosos com certificados válidos para assumir o controle do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-24012

Produtos afetados

Openssl