Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tlslite-ng (CVE-2018-1000159)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2018
Última modificación:
24/08/2020

Descripción

tlslite-ng, en versiones 0.7.3 y anteriores, desde el commit con ID d7b288316bca7bcdd082e6ccff5491e241305233, contiene un CWE-354: vulnerabilidad de validación incorrecta del valor de comprobación de integridad en la implementación TLS, tlslite/utils/constanttime.py: ct_check_cbc_mac_and_pad(); en la línea "end_pos = data_len - 1 - mac.digest_size" que puede resultar en que un atacante manipule el texto cifrado TLS, que no será detectado por recibir tlslite-ng. El ataque parece ser explotable mediante un Man-in-the-Middle (MitM) en una conexión de red. La vulnerabilidad parece haber sido solucionada tras el commit con ID 3674815d1b0f7484454995e2737a352e0a6a93d8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tlslite-ng_project:tlslite-ng:*:*:*:*:*:*:*:* 0.7.3 (incluyendo)


Referencias a soluciones, herramientas e información