NIOSSLCertificate._subjectAlternativeNames обеспечивает доступ к необработанным байтам для сетей SAN сертификата. NIOSSL обеспечивает доступ к буферу, который, как предполагается, поддерживается ASN1_STRING, но не все сети SAN поддерживаются ASN1_STRING, поэтому доступ к буферу для такого типа может привести к выходу за пределы памяти. Эта уязвимость устранена в версии Swift-nio-ssl 2.37.2.
Показать оригинальное описание (EN)
NIOSSLCertificate._subjectAlternativeNames provides access to the raw bytes for a cert's SANs. NIOSSL provides access to a buffer assumed to be backed by an ASN1_STRING, but not all SANs are backed by ASN1_STRING, so accessing the buffer for such a type can lead to out-of-bounds memory access. This vulnerability is addressed in swift-nio-ssl version 2.37.2.
Характеристики атаки
Последствия
Строка CVSS v3.1