V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-43527
AST
Критический

NSS (Network Security Services) версий до 3.73 или 3.68.1 ESR уязвим для переполнения кучи при обработке DSA или RSA-PSS подписей в кодиров…

CVSS
9.8
Критический
EPSS
0.18
p96
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

NSS (Network Security Services) версий до 3.73 или 3.68.1 ESR уязвим для переполнения кучи при обработке DSA или RSA-PSS подписей в кодировке DER. Приложения, использующие NSS для обработки подписей, закодированных в CMS, S/MIME, PKCS \#7 или PKCS \#12, скорее всего, будут затронуты. Приложения, использующие NSS для проверки сертификатов или других функций TLS, X.509, OCSP или CRL, могут быть затронуты, в зависимости от того, как они настраивают NSS. *Примечание: Эта уязвимость НЕ влияет на Mozilla Firefox.* Однако почтовые клиенты и программы просмотра PDF-файлов, использующие NSS для проверки подписи, такие как Thunderbird, LibreOffice, Evolution и Evince, предположительно, подвержены этой уязвимости. Эта уязвимость затрагивает NSS \u003c 3.73 и NSS \u003c 3.68.1.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-120
CWE-122
CWE-787
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
LibnssLibnss-develLibnss-devel-staticLibnss-nssckbi-checkinstallNssNssNssNssNssNssNssNssNssNssNssNssNssNssNssNss
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.176 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libnssОтслеживается
libnss-develОтслеживается
libnss-devel-staticОтслеживается
libnss-nssckbi-checkinstallОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
Показаны первые 20 из 55
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости