PT-2025-15291 · Unknown · Ts-Asn1-Der

CVE-2025-32029

·

Publicado

2025-04-07

·

Atualizado

2025-04-08

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do ts-asn1-der anteriores à 1.0.4
Descrição O problema está relacionado à codificação DER incorreta de números, o que pode levar à negação de serviço para valores absolutos no intervalo de 231 a 232 - 1. Isso se deve à aritmética na numBitLen não levar em conta que valores neste intervalo poderiam resultar em um valor negativo ao aplicar o operador >>, levando a um loop infinito.
Recomendações Para versões anteriores à 1.0.4, atualize para a versão 1.0.4 para resolver o problema. Como solução temporária, considere validar as entradas para Asn1Integer para garantir que não sejam menores que -231 + 1 e não maiores que 231 - 1.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32029
GHSA-P4QW-7J9G-5H53

Produtos afetados

Ts-Asn1-Der