V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2023-6129
ANC
Средний

Краткое описание проблемы: Реализация POLY1305 MAC (кода аутентификации сообщений) содержит ошибку, которая может повредить внутреннее сост…

CVSS
6.5
Средний
EPSS
0.03
p87
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Краткое описание проблемы: Реализация POLY1305 MAC (кода аутентификации сообщений) содержит ошибку, которая может повредить внутреннее состояние приложений, работающих на платформах на базе процессоров PowerPC, если процессор предоставляет векторные инструкции. Краткое описание воздействия: Если злоумышленник может повлиять на то, используется ли алгоритм POLY1305 MAC, состояние приложения может быть повреждено с различными зависящими от приложения последствиями. Реализация POLY1305 MAC (кода аутентификации сообщений) в OpenSSL для процессоров PowerPC восстанавливает содержимое векторных регистров в другом порядке, чем они сохраняются. Таким образом, содержимое некоторых из этих векторных регистров повреждается при возврате к вызывающей стороне. Уязвимый код используется только на новых процессорах PowerPC, поддерживающих инструкции PowerISA 2.07. Последствия такого рода повреждения внутреннего состояния приложения могут быть различными - от отсутствия последствий, если вызывающее приложение вообще не зависит от содержимого энергонезависимых регистров XMM, до наихудших последствий, когда злоумышленник может получить полный контроль над процессом приложения. Однако, если компилятор не использует векторные регистры для хранения указателей, наиболее вероятным последствием, если таковое имеется, будет неверный результат некоторых зависящих от приложения вычислений или сбой, приводящий к отказу в обслуживании. Алгоритм POLY1305 MAC чаще всего используется как часть алгоритма CHACHA20-POLY1305 AEAD (аутентифицированное шифрование со связанными данными). Наиболее распространенное использование этого шифра AEAD - с версиями протокола TLS 1.2 и 1.3. Если этот шифр включен на сервере, вредоносный клиент может повлиять на то, используется ли этот шифр AEAD. Это означает, что серверные приложения TLS, использующие OpenSSL, могут быть потенциально затронуты. Однако в настоящее время нам не известно ни об одном конкретном приложении, которое могло бы быть затронуто этой проблемой, поэтому мы считаем это проблемой безопасности с низким уровнем серьезности.

Теги · CWE
Без аутентификации
CWE-328
CWE-440
CAPEC-68
CAPEC-461
Затронутые продукты
Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2NodejsNodejsNodejsNodejsNodejsNodejsNodejs
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.033 · p87
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-68 · CWE-328
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
nodejsОтслеживается
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости