PT-2026-4280 · Rekor · Rekor
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Rekor 1.4.3 e anteriores
Descrição
A implementação de entradas do Rekor pode sofrer um panic ao processar entrada controlada pelo atacante durante a canonicalização de uma entrada proposta com um
spec.message vazio. A função validate() retorna sucesso incorretamente quando a message está vazia, resultando em um sign1Msg não inicializado. Posteriormente, a função Canonicalize() tenta desreferenciar v.sign1Msg.Payload, levando a uma desreferência de ponteiro nulo. Uma entrada proposta malformada do tipo cose/v0.0.1 pode acionar este panic dentro do processo do Rekor. O serviço se recupera do panic, retornando um erro 500 ao cliente, minimizando o impacto na disponibilidade.Recomendações
Atualize para a versão 1.5.0.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rekor