Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pubRsaDecryptSignedElementExt en MatrixSSL (CVE-2019-10914)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
08/04/2019
Última modificación:
24/08/2020

Descripción

pubRsaDecryptSignedElementExt en MatrixSSL versión 4.0.1 Open, como se usa en Inside Secure TLS Toolkit, tiene un desbordamiento de búfer basado en la pila durante la verificación del certificado X.509 debido a la falta de validación en psRsaDecryptPubExt en crypto / pubkey / rsa_pub.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:matrixssl:matrixssl:*:*:*:*:*:*:*:* 4.0.2 (incluyendo)