CVE-2023-6129

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Zusammenfassung des Problems: Die Implementierung von POLY1305 MAC (Nachrichtenauthentifizierungscode) enthält einen Fehler, der den internen Zustand von Anwendungen auf PowerPC-CPU-basierten Plattformen beschädigen könnte, wenn die CPU Vektoranweisungen bereitstellt. Zusammenfassung des Einflusses: Wenn ein Angreifer beeinflussen kann, ob der POLY1305 MAC-Algorithmus verwendet wird, könnte der Anwendungszustand mit verschiedenen anwendungsabhängigen Konsequenzen beschädigt werden. Die Implementierung von POLY1305 MAC in OpenSSL für PowerPC-CPU-Restauriert den Inhalt der Vektorregister in einer anderen Reihenfolge als sie gespeichert wurden. Dadurch wird der Inhalt einiger dieser Vektorregister beim Zurückkehren zum Aufrufer beschädigt. Der anfällige Code wird nur auf neueren PowerPC-Prozessoren verwendet, die die PowerISA 2.07-Anweisungen unterstützen. Die Konsequenzen einer solchen Korruption des internen Anwendungszustands können vielfältig sein - von keinen Konsequenzen, wenn die aufrufende Anwendung überhaupt nicht auf den Inhalt der nichtflüchtigen XMM-Register angewiesen ist, bis hin zu den schlimmsten Konsequenzen, bei denen ein Angreifer die vollständige Kontrolle über den Anwendungsprozess erlangen könnte. Es sei denn, der Compiler verwendet Vektorregister zum Speichern von Zeigern, wäre das wahrscheinlichste Ergebnis, wenn überhaupt eines vorliegt, eine falsche Berechnungsergebnisse anwendungsspezifischer Berechnungen oder ein Absturz, der zu einem Denial-of-Service führt. Der POLY1305 MAC-Algorithmus wird am häufigsten als Teil des CHACHA20-POLY1305 AEAD (authentifizierte Verschlüsselung mit assoziierter Daten)-Algorithmen verwendet. Die gebräuchlichste Verwendung dieses AEAD-Verschlüsselungsverfahrens erfolgt mit den TLS-Protokollversionen 1.2 und 1.3. Wenn dieser Verschlüsseler auf dem Server aktiviert ist, kann ein böswilliger Client beeinflussen, ob dieses AEAD-Verschlüsselungsverfahren verwendet wird. Dies impliziert, dass OpenSSL verwendende TLS-Serveranwendungen potenziell betroffen sein können. Wir sind derzeit jedoch nicht über eine konkrete Anwendung informiert, die von diesem Problem betroffen wäre, weshalb wir dies als ein Sicherheitsproblem mit geringer Schwere betrachten.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.5
Quelle: nvd-v3
82.5 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
2.3 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC
CWE-440

Weakness-Klassen (CWE)

  • CWE-440Base

    Expected Behavior Violation

    A feature, API, or function does not perform according to its specification.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2023-6129
Siemens ProductCERT Advisory SSA-265688 — CVE-2023-6129 | NEOSEC Intel