Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función _send_secure_msg() de Yubico yubihsm-shell (CVE-2021-32489)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
10/05/2021
Última modificación:
19/05/2021

Descripción

Se detectó un problema en la función _send_secure_msg() de Yubico yubihsm-shell versiones hasta 2.0.3. La función no comprueba correctamente el campo de longitud insertado de un mensaje autenticado recibido del dispositivo porque response_msg.st.len=8 puede ser aceptado pero desencadena un desbordamiento de enteros, lo que causa a CRYPTO_cbc128_decrypt (en OpenSSL) encuentre un búfer de tamaño insuficiente y experimente un fallo de segmentación. El proyecto yubihsm-shell está incluido en el producto YubiHSM 2 SDK

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yubico:yubihsm-shell:*:*:*:*:*:*:*:* 2.0.3 (incluyendo)