Botan — это криптографическая библиотека C++. Сертификаты X.509 могут идентифицировать эллиптические кривые либо с использованием идентифик…
Botan — это криптографическая библиотека C++. Сертификаты X.509 могут идентифицировать эллиптические кривые либо с использованием идентификатора объекта, либо с использованием явной кодировки параметров. До версий 3.5.0 и 2.19.5 проверка ограничений имени в сертификатах X.509 является квадратичной по отношению к количеству имен и ограничений имени. Злоумышленник, представивший цепочку сертификатов, содержащую очень большое количество имен в SubjectAlternativeName, подписанную сертификатом ЦС, содержащим большое количество ограничений имени, может вызвать отказ в обслуживании. Проблема была решена в Botan 3.5.0, а частичный перенос также был применен и включен в Botan 2.19.5.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается | |
| botan | Отслеживается |