Vulnerabilidad en la biblioteca lib/util.c en la función ykpiv_util_generate_key() en Yubico libykpiv (CVE-2020-13132)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en Yubico libykpiv versiones anteriores a 2.1.0. Un atacante puede desencadenar un free() incorrecto en la función ykpiv_util_generate_key() en la biblioteca lib/util.c por medio de un código de manejo de errores incorrecto. Esto podría ser usado para causar un ataque de denegación de servicio
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:yubico:libykpiv:*:*:*:*:*:*:*:* | 2.1.0 (excluyendo) | |
cpe:2.3:a:yubico:piv_tool_manager:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:a:yubico:yubikey_smart_card_minidriver:*:*:*:*:*:*:*:* | 4.1.0.172 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página