Vulnerabilidad en tlslite-ng (CVE-2018-1000159)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2018
Última modificación:
24/08/2020
Descripción
tlslite-ng, en versiones 0.7.3 y anteriores, desde el commit con ID d7b288316bca7bcdd082e6ccff5491e241305233, contiene un CWE-354: vulnerabilidad de validación incorrecta del valor de comprobación de integridad en la implementación TLS, tlslite/utils/constanttime.py: ct_check_cbc_mac_and_pad(); en la línea "end_pos = data_len - 1 - mac.digest_size" que puede resultar en que un atacante manipule el texto cifrado TLS, que no será detectado por recibir tlslite-ng. El ataque parece ser explotable mediante un Man-in-the-Middle (MitM) en una conexión de red. La vulnerabilidad parece haber sido solucionada tras el commit con ID 3674815d1b0f7484454995e2737a352e0a6a93d8.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tlslite-ng_project:tlslite-ng:*:*:*:*:*:*:*:* | 0.7.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página