Уразливість переповнення буфера в CryptoLib до версії 1.4.3
В CryptoLib до 1.4.3 виявлено переповнення буфера при обробці шістнадцяткових рядків. Рекомендується оновлення для безпечної роботи.
- CVSS
- 5.7 MEDIUM
- EPSS
- 11.22%
- Активно використовується
- немає в KEV
- Продукт
- cryptolib
Що відомо
У CryptoLib до версії 1.4.3 функція convert_hexstring_to_byte_array() в інтерфейсі MariaDB SA записує байти у буфер без перевірки розміру, що може призвести до переповнення буфера при обробці пошкоджених або надмірно великих шістнадцяткових рядків. Це може спричинити пошкодження пам’яті та потенційні збої системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують CryptoLib у системах космічного зв’язку, ця уразливість може призвести до нестабільної роботи або збоїв через пошкодження пам’яті. Вразливість середньої критичності (CVSS 5.7) вимагає уваги для забезпечення надійності та безпеки обробки даних у базах даних.
Рекомендовані дії адміністратора
Рекомендується оновити CryptoLib до версії 1.4.3 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до баз даних, перевірити логи на ознаки зловживань та контролювати вхідні дані для запобігання передачі пошкоджених або надмірно великих шістнадцяткових рядків.