CVE-2021-43666
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 2.2%
probabilidade de exploração
2.2%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha na biblioteca mbed TLS permite que um atacante derrube o sistema fornecendo uma senha vazia à função de derivação de senha. Isso pode interromper serviços que usam essa biblioteca para operações de criptografia.
Detalhe técnico
Um erro de desreferência de ponteiro nulo ou manipulação inadequada de buffer na função mbedtls_pkcs12_derivation ocorre ao processar senhas com comprimento zero, permitindo que um atacante não autenticado cause uma negação de serviço. A vulnerabilidade afeta mbed TLS versão 3.0.0 e anteriores; a exploração requer invocar a função vulnerável com um parâmetro de senha vazia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A Denial of Service vulnerability exists in mbed TLS 3.0.0 and earlier in the mbedtls_pkcs12_derivation function when an input password's length is 0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
n/a · n/a