Vulnérabilités dans le gestionnaire de module du standard de clé cryptographique PKCS 11
Date de publication :
Plusieurs vulnérabilités ont été corrigées dans la librairie p11-kit.
CVE-2020-29361[Score CVSS v3 : 7.5] : Une vulnérabilité de type débordement de tas a été corrigée. Elle est due à une non-vérification de l’état de remplissage de certaines piles. Son exploitation peut permettre à un attaquant distant et non-authentifié de provoquer un déni de service de l’application.
CVE-2020-29362[Score CVSS v3 : 9.1] : Une vulnérabilité de type débordement de tampon a été corrigée dans le protocole RPC utilisé dans les commandes server/remote et dans la librairie client de p11-kit. Son exploitation peut permettre à un attaquant distant et non-authentifié de lire jusqu’à 4 octets au-delà de l’espace mémoire réservé à la réponse du client PKCS 11.
CVE-2020-29363[Score CVSS v3 : 9.8] : Une vulnérabilité de type débordement de tampon a été corrigée dans le protocole RPC utilisé dans les commandes server/remote et dans la librairie client de p11-kit. Lorsque un dispositif distant envoie un tableau d’octet sérialisé dans l’espace mémoire réservé aux attributs CK_ATTRIBUTE, le dispositif récepteur peut ne pas allouer une taille suffisante dans le tampon mémoire pour stocker les données reçues. Un attaquant exploitant cette faille peut alors potentiellement causer un déni de service et/ou injecter du code arbitraire.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Déni de service
Exposition d’informations sensibles
Injection de code arbitraire
Criticité
Score CVSS v3 : 7.5 ; 9.1 ; 9.8
Existence d’un code d’exploitation
Il n’existe pas de codes d’exploitation à l’heure actuelle
Composants vulnérables
Les versions 0.21.1 à 0.23.21 de p11-kit sont impactées par les vulnérabilités CVE-2020-29361 et CVE-2020-29362.
Les versions 0.23.6 à 0.23.21 de p11-kit sont impactées par la vulnérabilité CVE-2020-29363.
CVE
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour p11-kit vers la version 0.23.22 ou une version ultérieure.
Solution de contournement
Aucune solution de contournement n’est proposée publiquement à l’heure actuelle.