Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en python-ecdsa (CVE-2019-14853)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2019
Última modificación:
17/12/2019

Descripción

Se encontró un error de manejo de errores en python-ecdsa anterior de la versión 0.13.3. Durante la decodificación de firmas, las firmas DER mal formadas pueden generar excepciones inesperadas (o ninguna excepción), lo que podría conducir a una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:python-ecdsa_project:python-ecdsa:*:*:*:*:*:*:*:* 0.13.3 (excluyendo)