PT-2025-3838 · Apple · Swift Asn.1

Baarde

·

Publicado

2025-01-14

·

Atualizado

2025-01-15

·

CVE-2025-0343

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Swift ASN.1 (versões afetadas não especificadas)
Descrição O problema é causado por uma confusão na biblioteca ASN.1, que assume que certos objetos só podem ser fornecidos nas formas construída ou primitiva. Isso pode acionar um preconditionFailure se a restrição não for atendida. O impacto disso é que pode ser usado como um vetor de negação de serviço ao analisar dados BER/DER de fontes desconhecidas, como ao analisar certificados TLS. Não há problema de segurança de memória, e a falha é controlada pelo runtime do Swift.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0343
GHSA-W8XV-RWGF-4FWH

Produtos afetados

Swift Asn.1