Yubico libu2f-host 1.1.6 contiene buffer non controllati in devs.c, che permetterebbero un token malintenzionato di sfruttare un buffer overflow. Un utente malintenzionato potrebbe utilizzare questa per tentare di eseguire codice dannoso utilizzando un dispositivo USB artigianale mascherato da un token di sicurezza su un computer in cui la libreria interessata è attualmente in uso. Non è possibile eseguire questo tipo di attacco con un YubiKey genuino. |
https://developers.yubico.com/libu2f-host/Release_Notes.html https://www.yubico.com/support/security-advisories/ysa-2019-01/ https://security.gentoo.org/glsa/202004-15 https://blog.inhq.net/posts/yubico-libu2f-host-vuln-part1/ https://seclists.org/bugtraq/2019/Feb/23 https://www.debian.org/security/2019/dsa-4389 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20340 |
Vulnerabilità: CVE-2018-20340
