PT-2025-15291 · Unknown · Ts-Asn1-Der
CVE-2025-32029
·
Publicado
2025-04-07
·
Atualizado
2025-04-08
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ts-asn1-der anteriores à 1.0.4
Descrição
O problema está relacionado à codificação DER incorreta de números, o que pode levar à negação de serviço para valores absolutos no intervalo de 231 a 232 - 1. Isso se deve à aritmética na numBitLen não levar em conta que valores neste intervalo poderiam resultar em um valor negativo ao aplicar o operador >>, levando a um loop infinito.
Recomendações
Para versões anteriores à 1.0.4, atualize para a versão 1.0.4 para resolver o problema.
Como solução temporária, considere validar as entradas para
Asn1Integer para garantir que não sejam menores que -231 + 1 e não maiores que 231 - 1.Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ts-Asn1-Der