Переполнение кучи при анализе TLS 1.3 ECH. В логике анализа расширения ECH при вычислении длины буфера существовало недополнение целого числа, что приводило к записи за пределы выделенного буфера. Обратите внимание, что в wolfSSL ECH по умолчанию отключен, а стандарт ECH все еще развивается.
Показать оригинальное описание (EN)
Heap Overflow in TLS 1.3 ECH parsing. An integer underflow existed in ECH extension parsing logic when calculating a buffer length, which resulted in writing beyond the bounds of an allocated buffer. Note that in wolfSSL, ECH is off by default, and the ECH standard is still evolving.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wolfssl Wolfssl
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
|
— |
5.9.0
|