Vulnerability Bulletins |
Vulnerabilidad de desbordamiento de búfer OpenSSL |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Probado |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software |
OpenSSL 1.0.1 en Ubuntu 12.04 x64 OpenSSL 1.0.1 en Suse Linux Enterprise Server 10 OpenSSL 1.0.1 de BackTrack 5 R2 |
Description |
|
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer dentro de la utilidad de línea de comandos de OpenSSL. La vulnerabilidad se revela dentro de la firma de un certificado. Cuando se emite un comando de ejemplo ?openssl ca -config /ruta/a/CNF -en /ruta/a/csr-extensiones v3_ca -out /ruta/a/crt?, se solicita al usuario la contraseña del certificado de firma. Estos datos de entrada se manejan de forma incorrecta, permitiendo un desbordamiento de memoria cuando el usuario introduce una gran cantidad de datos. Las peticiones de solicitud de contraseña de 4 - 8191 caracteres, sin embargo con una entrada grande de datos, se detecta stack smashing. Esta vulnerabilidad puede ser aprovechada por un atacante para obtener acceso de root en múltiples situaciones. 1. Los bits de SetUID o SetGID pueden ser establecidos en el binario de OpenSSL cuando se utiliza OpenSSL para crear túneles seguros. 2. Los bits de SetUID o SetGID pueden ser establecidos en el binario de OpenSSL cuando se intenta apoderar de la entropía de la memoria del sistema. 3. Los bits de SetUID o SetGID pueden ser establecidos en el binario de OpenSSL en una mala configuración o por el administrador para gestionar los certificados raíz sin tener que entrar en el sistema como root. |
|
Solution |
|
| Comprobar la entrada de datos y limitar el número de caracteres leídos desde STDIN al tamaño del búfer. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
OpenSSL https://openssl.org/news/ Aviso de Security Focus http://www.securityfocus.com/archive/1/522927 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-06 |






