Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el nombre de host del certificado del servidor durante el handshake TLS en AWS IoT Device SDK v2 para Java, Python, C++ y Node.js (CVE-2021-40828)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
23/11/2021
Última modificación:
02/12/2021

Descripción

Las conexiones inicializadas por AWS IoT Device SDK v2 para Java (versiones anteriores a 1.3.3), Python (versiones anteriores a 1.5.18), C++ (versiones anteriores a 1.12.7) y Node.js (versiones anteriores a 1.5.1) no verificaban el nombre de host del certificado del servidor durante el handshake TLS cuando anulaban las autoridades de certificación (CA) en sus almacenes confiable en Windows. Este problema se ha abordado en las versiones 0.9.13 y posteriores del submódulo aws-c-io. Este problema afecta a: Amazon Web Services AWS IoT Device SDK v2 para versiones de Java anteriores a 1.3.3 en Microsoft Windows. Amazon Web Services AWS IoT Device SDK v2 para versiones de Python anteriores a 1.5.18 en Microsoft Windows. Amazon Web Services AWS IoT Device SDK v2 para versiones de C++ anteriores a 1.12.7 en Microsoft Windows. Amazon Web Services AWS IoT Device SDK v2 para versiones de Node.js anteriores a 1.5.3 en Microsoft Windows

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:amazon_web_services_aws-c-io:*:*:*:*:*:*:*:* 0.9.13 (excluyendo)
cpe:2.3:a:amazon:amazon_web_services_internet_of_things_device_software_development_kit_v2:*:*:*:*:*:java:*:* 1.3.3 (excluyendo)
cpe:2.3:a:amazon:amazon_web_services_internet_of_things_device_software_development_kit_v2:*:*:*:*:*:node.js:*:* 1.5.1 (excluyendo)
cpe:2.3:a:amazon:amazon_web_services_internet_of_things_device_software_development_kit_v2:*:*:*:*:*:python:*:* 1.5.18 (excluyendo)
cpe:2.3:a:amazon:amazon_web_services_internet_of_things_device_software_development_kit_v2:*:*:*:*:*:c\+\+:*:* 1.12.7 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*