CVE

Vulnerabilidad en las funciones psa_cipher_generate_iv y psa_cipher_encrypt en Mbed TLS (CVE-2021-45450)

Severidad:
ALTA
Type:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
21/12/2021
Última modificación:
21/11/2023

Descripción

En Mbed TLS versiones anteriores a 2.28.0 y 3.x versiones anteriores a 3.1.0, las funciones psa_cipher_generate_iv y psa_cipher_encrypt permiten omitir la política o el descifrado basado en oráculos cuando el búfer de salida es encontrado en ubicaciones de memoria accesibles para una aplicación no confiable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:* 2.22.0 (incluyendo) 2.28.0 (excluyendo)
cpe:2.3:a:arm:mbed_tls:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*