V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2022-3996
ANC
Средний

Если сертификат X.509 содержит некорректное ограничение политики и обработка политики включена, то блокировка записи будет произведена дваж…

CVSS
5.3
Средний
EPSS
0.00
p33
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Если сертификат X.509 содержит некорректное ограничение политики и обработка политики включена, то блокировка записи будет произведена дважды рекурсивно. В некоторых операционных системах (чаще всего: Windows) это приводит к отказу в обслуживании, когда затронутый процесс зависает. Обработка политики, включенная на общедоступном сервере, не считается обычной настройкой. Обработка политики включается путем передачи аргумента `-policy' в утилиты командной строки или путем вызова функции `X509_VERIFY_PARAM_set1_policies()'. Обновление (31 марта 2023 г.): Описание включения обработки политики было исправлено на основе CVE-2023-0466.

Теги · CWE
CWE-609
CWE-667
CAPEC-25
CAPEC-26
CAPEC-27
Затронутые продукты
Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2NodejsNodejsNodejsNodejsNodejsNodejs
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.001 · p33
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
Источники данных
ANC
AST
DEB
CVE
UBU