Подделка тега HMAC нулевой длины в EVP_DigestVerifyFinal, где тег нулевой длины может быть принят как действительный во время проверки HMAC. В пути проверки HMAC, совместимом с OpenSSL, длина предоставленной подписи проверялась только на предмет того, что она не превышает длину MAC, поэтому тег нулевой длины или усеченный иным образом тег мог пройти проверку. Исправление требует, чтобы длина предоставленного тега точно равнялась длине MAC, и отклоняет MAC нулевой длины, поэтому поддельный короткий или пустой тег больше не принимается.
Показать оригинальное описание (EN)
HMAC zero-length tag forgery in EVP_DigestVerifyFinal, where a zero-length tag could be accepted as valid during HMAC verification. In the OpenSSL-compatibility HMAC verify path the supplied signature length was only checked as not exceeding the MAC length, so a zero-length or otherwise truncated tag could pass verification. The fix requires the supplied tag length to exactly equal the MAC length and rejects a zero-length MAC, so a forged short or empty tag is no longer accepted.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wolfssl Wolfssl
cpe:2.3:a:wolfssl:wolfssl:*:*:*:*:*:*:*:*
|
3.15.5
|
5.9.2
|