漏洞复现!Mozilla NSS 堆溢出漏洞(CVE-2021-43527)

VSole2021-12-03 17:37:44

0x01 漏洞描述

Mozilla NSS 是一系列支持跨平台的安全开发库,它通过服务端的 TLS/SSL 硬件加速和客户端可选的智能卡,为服务端和客户端应用程序提供安全保护。 

2021年12月2日,360漏洞云团队就已监测到Mozilla发布安全公告,修复了一个Mozilla NSS中的堆溢出漏洞,并发布安全动态。漏洞编号:CVE-2021-43527,漏洞威胁等级:高危,漏洞评分:8.8。

NSS在处理 DER 编码的 DSA 或 RSA-PSS 签名时,没有对memcpy的参数进行校验,导致越界写内存,最终导致RCE。

0x02 危害等级

高危:8.8

0x03 漏洞复现

2021年12月3日,360漏洞云安全专家已复现上述漏洞,演示如下:

CVE-2021-43527

(备注: 正常情况下,cx->hashobj是一个合法的内存地址,而如果存在漏洞,会修改cx->hashobj的值为0xffffffffffffffff)

完整POC代码已在360漏洞云情报平台(https://loudongyun.360.cn/)发布,360漏洞云情报平台用户可通过平台下载进行安全自检。

0x04 影响版本

NSS <3.73 

NSS <3.68.1 ESR

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

NSS 3.68.1

NSS 3.73

使用Linux系统的用户,可以使用Linux发行版本自带的包管理器(apt、rpm、yum等)进行更新。

使用信创操作系统的用户,可以使用"系统设置"中的"系统更新"功能,进行更新。

与此同时,360漏洞云提醒您请做好资产自查以及预防工作,以免遭受黑客攻击。

信息安全mozilla
本作品采用《CC 协议》,转载必须注明作者和本文链接
Mozilla Firefox 安全漏洞
2018-02-01 21:35:41
漏洞简介 Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 58之前的版本中存在安全漏洞。远程攻击者可利用该漏洞跨源访问帧。 漏洞公告 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.mozilla.org/en-US/security/advisories/mfsa2018-02/
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
*随着Chrome 83的最新发布以及即将发布的Mozilla Firefox 79的发布,Web开发人员正在设计更强大的新安全机制,以保护其应用程序免受常见Web漏洞的侵害。在本文中,将介绍信息安全工程团队是如何在Google内部署“受信...
工具简介suo5是一个全新的高性能HTTP代理隧道,基于HTTP/1.1的Chunked-Encoding构建。相比 Neo-reGeorg 等传统隧道工具,suo5 的性能可以达到其数十倍。使用时需上传 suo5.jsp 到目标环境中并确保可以执行。help, h Shows a list of commands or help for one command. 自定义 socks5 监听在?
本文基于典型风险场景进行现象行为分析、提出监测方法,并通过实践案例提供更多有益参考。
随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫持、非法调用 Hybrid API 等新型安全问题。
CPU hardware是一套运行在CPU(中央处理器)中用于管理和控制CPU的固件。Operating system是一套用于管理和控制计算机硬件与软件资源的计算机程序。 CPU硬件和Operating system中存在安全漏洞。本地攻击者可通过实施缓存边信道攻击利用该漏洞读取内存信息。以下厂商的CUP硬件和操作系统受到影响:Apple;Google;Intel;Linux Kernel;Mi
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
据报道,印度正在寻找比被飞马系统更低调的新型间谍软件,与之竞争的监控软件制造商正准备竞标纳伦德拉•莫迪政府提供的利润丰厚的交易。据知情人士透露,印度国防和情报官员已决定,斥资至多1.2亿美元从风险敞口较小的竞争对手那里采购间谍软件。据透露,预计将有大约12家竞争对手加入竞标过程,填补人权组织和美国总统拜登政府对NSO施加的压力造成的空白。
VSole
网络安全专家