Vulnerabilidad en análisis de la firma ECDSA en RSA BSAFE Micro Edition Suite (CVE-2019-3729)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
30/09/2019
Última modificación:
12/04/2022
Descripción
RSA BSAFE Micro Edition Suite versiones anteriores a 4.4 (en versiones 4.0.x, 4.1.x, 4.2.x y 4.3.x), son susceptibles a una vulnerabilidad de Desbordamiento de Búfer en la Región Heap de la Memoria al analizar la firma ECDSA. Un usuario malicioso con acceso a la red adyacente podría explotar esta vulnerabilidad para causar un bloqueo en la biblioteca del sistema afectado.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:bsafe_micro-edition-suite:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.13 (excluyendo) |
| cpe:2.3:a:dell:bsafe_micro-edition-suite:*:*:*:*:*:*:*:* | 4.1.0 (incluyendo) | 4.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



