CVE-2023-2650
Оценки
EPSS
Процентиль: 91.9%
CVSS
Оценка CVSS: 6.5/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Требуется (R)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Отсутствует (N)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Описание
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 или данных, содержащих их, может быть очень медленной.
Резюме воздействия: Приложения, которые напрямую используют OBJ_obj2txt() или используют любые подсистемы OpenSSL OCSP, PKCS7/SMIME, CMS, CMP/CRMF или TS без ограничения размера сообщения, могут испытывать заметные или очень длительные задержки при обработке этих сообщений, что может привести к отказу в обслуживании.
Идентификатор объекта состоит из серии чисел - под-идентификаторов - большинство из которых не имеют ограничения по размеру. OBJ_obj2txt() может быть использован для преобразования идентификатора объекта ASN.1, заданного в виде DER (с использованием типа ASN1_OBJECT OpenSSL), в его каноническую текстовую числовую форму, которая представляет собой под-идентификаторы идентификатора объекта в десятичной форме, разделенные точками.
Когда один из под-идентификаторов в идентификаторе объекта является очень большим (это размеры, которые считаются абсурдно большими, занимающими десятки или сотни Кбайт), преобразование в десятичное число в тексте может занять очень много времени. Временная сложность составляет O(n^2), где ‘n’ - это размер под-идентификаторов в байтах (*).
С OpenSSL 3.0 была введена поддержка извлечения криптографических алгоритмов с использованием имен / идентификаторов в строковой форме. Это включает использование идентификаторов объектов в канонической текстовой числовой форме в качестве идентификаторов для получения алгоритмов.
Такие идентификаторы объектов могут поступать через структуру ASN.1 AlgorithmIdentifier, которая обычно используется в нескольких протоколах для указания, какой криптографический алгоритм должен быть использован для подписи или проверки, шифрования или дешифрования, или дайджестирования переданных данных.
Приложения, которые вызывают OBJ_obj2txt() напрямую с ненадежными данными, подвержены воздействию, причем любая версия OpenSSL. Если использование является лишь целью отображения, то серьезность считается низкой.
В OpenSSL 3.0 и новее это затрагивает подсистемы OCSP, PKCS7/SMIME, CMS, CMP/CRMF или TS. Это также влияет на все, что обрабатывает сертификаты X.509, включая простые операции, такие как проверка их подписи.
Воздействие на TLS относительно невелико, потому что все версии OpenSSL имеют лимит в 100 Кбайт на цепь сертификатов партнера. Кроме того, это затрагивает только клиентов или серверы, которые явно включили аутентификацию клиента.
В OpenSSL 1.1.1 и 1.0.2 это затрагивает только отображение различных объектов, таких как сертификаты X.509. Предполагается, что это не происходит так, чтобы это привело к отказу в обслуживании, поэтому эти версии считаются не подверженными этой проблеме таким образом, чтобы это стало причиной беспокойства, и серьезность поэтому считается низкой.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Уязвимое ПО (34)
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu focal 20.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu jammy 22.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu kinetic 22.10
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu lunar 23.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu trusty 14.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu xenial 16.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: ubuntu bionic 18.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: edk2
Операционная система: rhel
{
"fixed": "20230524-3.el9"
}
Источник: redhat
Тип: Конфигурация
Продукт: jbcs-httpd24-openssl
Операционная система: rhel
{
"fixed": "1.1.1k-16.el7jbcs"
}
Источник: redhat
Тип: Конфигурация
Продукт: jbcs-httpd24-openssl
Операционная система: rhel
{
"fixed": "1.1.1k-16.el8jbcs"
}
Источник: redhat
Тип: Конфигурация
Продукт: jws5-tomcat-native
Операционная система: rhel
{
"fixed": "1.2.31-16.redhat_16.el9jws"
}
Источник: redhat
Тип: Конфигурация
Продукт: jws5-tomcat-native
Операционная система: rhel
{
"fixed": "1.2.31-16.redhat_16.el8jws"
}
Источник: redhat
Тип: Конфигурация
Продукт: jws5-tomcat-native
Операционная система: rhel
{
"fixed": "1.2.31-16.redhat_16.el7jws"
}
Источник: redhat
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu lunar 23.04
{
"unaffected": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu focal 20.04
{
"unaffected": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu bionic 18.04
{
"unaffected": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu jammy 22.04
{
"fixed": "12.22.9~dfsg-1ubuntu3.4"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu kinetic 22.10
{
"unaffected": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu xenial 16.04
{
"unaffected": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: nodejs
Операционная система: ubuntu trusty 14.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: astra 1.7.5.9
{
"unaffected": true
}
Источник: astra
Тип: Конфигурация
Продукт: openssl
Операционная система: debian
{
"fixed": "3.0.9-1"
}
Источник: debian
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu bionic 18.04
{
"fixed": "1.1.1-1ubuntu2.1~18.04.23"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu jammy 22.04
{
"fixed": "3.0.2-0ubuntu1.10"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu kinetic 22.10
{
"fixed": "3.0.5-2ubuntu2.3"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu lunar 23.04
{
"fixed": "3.0.8-1ubuntu1.2"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu trusty 14.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu xenial 16.04
{
"unfixed": true
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel
{
"fixed": "3.0.7-16.el9_2"
}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 9
{
"fixed": "3.0.7-16.el9_2"
}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu focal 20.04
{
"fixed": "1.1.1f-1ubuntu2.19"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl1.0
Операционная система: ubuntu bionic 18.04
{
"fixed": "1.0.2n-1ubuntu5.13"
}
Источник: ubuntu
Тип: Конфигурация
Поставщик: debian
Продукт: debian_linux
Операционная система: * * *
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*...
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*",
"vulnerable": true
}
],
"operator": "OR"
}
Источник: nvd
Тип: Конфигурация
Поставщик: openssl
Продукт: openssl
Операционная система: * * *
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
"versionEndExcluding": "1.0.2zh",
"versionStartIncluding": "1.0.2",
"vulnerable": true
},
...
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
"versionEndExcluding": "1.0.2zh",
"versionStartIncluding": "1.0.2",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
"versionEndExcluding": "1.1.1u",
"versionStartIncluding": "1.1.1",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
"versionEndExcluding": "3.0.9",
"versionStartIncluding": "3.0.0",
"vulnerable": true
},
{
"cpe23uri": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
"versionEndExcluding": "3.1.1",
"versionStartIncluding": "3.1.0",
"vulnerable": true
}
],
"operator": "OR"
}
Источник: nvd