Vulnérabilités dans le gestionnaire de module du standard de clé cryptographique PKCS 11

Date de publication :

Plusieurs vulnérabilités ont été corrigées dans la librairie p11-kit.

CVE-2020-29361[Score CVSS v3 : 7.5] : Une vulnérabilité de type débordement de tas a été corrigée. Elle est due à une non-vérification de l’état de remplissage de certaines piles. Son exploitation peut permettre à un attaquant distant et non-authentifié de provoquer un déni de service de l’application.

CVE-2020-29362[Score CVSS v3 : 9.1] : Une vulnérabilité de type débordement de tampon a été corrigée dans le protocole RPC utilisé dans les commandes server/remote et dans la librairie client de p11-kit. Son exploitation peut permettre à un attaquant distant et non-authentifié de lire jusqu’à 4 octets au-delà de l’espace mémoire réservé à la réponse du client PKCS 11.

CVE-2020-29363[Score CVSS v3 : 9.8] : Une vulnérabilité de type débordement de tampon a été corrigée dans le protocole RPC utilisé dans les commandes server/remote et dans la librairie client de p11-kit. Lorsque un dispositif distant envoie un tableau d’octet sérialisé dans l’espace mémoire réservé aux attributs CK_ATTRIBUTE, le dispositif récepteur peut ne pas allouer une taille suffisante dans le tampon mémoire pour stocker les données reçues. Un attaquant exploitant cette faille peut alors potentiellement causer un déni de service et/ou injecter du code arbitraire.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service
  • Exposition d’informations sensibles
  • Injection de code arbitraire

Criticité

  • Score CVSS v3 : 7.5 ; 9.1 ; 9.8

Existence d’un code d’exploitation

  • Il n’existe pas de codes d’exploitation à l’heure actuelle

Composants vulnérables

  • Les versions 0.21.1 à 0.23.21 de p11-kit sont impactées par les vulnérabilités CVE-2020-29361 et CVE-2020-29362.
  • Les versions 0.23.6 à 0.23.21 de p11-kit sont impactées par la vulnérabilité CVE-2020-29363.

CVE

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour p11-kit vers la version 0.23.22 ou une version ultérieure.

Solution de contournement

  • Aucune solution de contournement n’est proposée publiquement à l’heure actuelle.