Fulcio является бесплатным в использовании органом по сертификации для выдачи сертификатов подписи кода для идентификации OpenID Connect (O…
Fulcio является бесплатным в использовании органом по сертификации для выдачи сертификатов подписи кода для идентификации OpenID Connect (OIDC). До 1.8.3 функция IDity.extractissuerURL разделяет (через призыв к строкам.Split) его аргумент (который является ненадежными данными) по периодам. В результате, в лице вредоносного запроса с (недействительным) токеном идентичности OIDC в полезной нагрузке, содержащей много символов периода, призыв к экстракции издателя-измерителя поручается выделениям на мелодию O(n) байтов (где n обозначает длину аргумента функции) с постоянным коэффициентом около 16. Эта уязвимость зафиксирована в пункте 1.8.3.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| golang-github-sigstore-fulcio | Отслеживается | |
| golang-github-sigstore-fulcio | Отслеживается | |
| golang-github-sigstore-fulcio | Отслеживается | |
| fulcio | * | Отслеживается |