Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función scrypt_enc (CVE-2019-3570)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/07/2019
Última modificación:
16/10/2020

Descripción

La llamada a la función scrypt_enc () en HHVM puede provocar daños en el montón mediante el uso de parámetros específicamente diseñados (N, r y p). Esto sucede si los parámetros son configurables por un atacante, por ejemplo, proporcionando la salida de scrypt_enc () en un contexto donde el código Hack / PHP intentaría verificarlo volviendo a ejecutar scrypt_enc () con los mismos parámetros. Esto podría dar lugar a la divulgación de información, la sobrescritura de memoria o el bloqueo del proceso HHVM. Este problema afecta a las versiones 4.3.0, 4.4.0, 4.5.0, 4.6.0, 4.7.0, 4.8.0, versiones 3.30.5 y anteriores, y todas las versiones de las series 4.0, 4.1 y 4.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:hiphop_virtual_machine:*:*:*:*:*:*:*:* 3.30.5 (incluyendo)
cpe:2.3:a:facebook:hiphop_virtual_machine:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.4 (incluyendo)
cpe:2.3:a:facebook:hiphop_virtual_machine:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.4.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.6.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.7.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hiphop_virtual_machine:4.8.0:*:*:*:*:*:*:*