V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2022-37454
AST
Высокий

Эталонная реализация Keccak XKCP SHA-3 до fdc6fef имеет переполнение целого числа и последующее переполнение буфера, что позволяет злоумышл…

CVSS
8.1
Высокий
EPSS
0.01
p80
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Эталонная реализация Keccak XKCP SHA-3 до fdc6fef имеет переполнение целого числа и последующее переполнение буфера, что позволяет злоумышленникам выполнять произвольный код или уничтожить ожидаемые криптографические свойства. Это происходит в интерфейсе функции губки.

Теги · CWE
Без аутентификации
CWE-190
CWE-680
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Libpython3PhpPhpPhpPhpPhp5Php7.0Php7.2Php7.3Php7.3Php7.4Php7.4Php8.1Php8.1Php8.1Php8.1Pypy3Pypy3Pypy3Pypy3
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.014 · p80
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
libpython3Отслеживается
phpОтслеживается
phpОтслеживается
phpОтслеживается
phpОтслеживается
php5Отслеживается
php7.0Отслеживается
php7.2Отслеживается
php7.3Отслеживается
php7.3Отслеживается
php7.4Отслеживается
php7.4Отслеживается
php8.1Отслеживается
php8.1Отслеживается
php8.1Отслеживается
php8.1Отслеживается
pypy3Отслеживается
pypy3Отслеживается
pypy3Отслеживается
pypy3Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости