
تجاوز سعة المخزن المؤقت للمكدس في طول مفتاح PBKDF2 الخاص بـ PBMAC1 في PKCS#12 (OpenSSL 3.X)
تجاوز سعة المخزن المؤقت للمكدس في keylength لـ PBKDF2 الخاص بـ PBMAC1 في PKCS#12 (OpenSSL 3.X)
اكتشفت هذا التجاوز في سعة المخزن المؤقت للمكدس منذ حوالي عام، واتضح أنه مكرر (CVE-2025-11187)
تحدث المشكلة في معالجة libcrypto لـ PKCS# PBMAC1 عندما يكون keylength الخاص بـ PBKDF2 خاضعًا للتحكم من قبل المهاجم، مما يسبب كتابة تتجاوز مخزنًا مؤقتًا ثابتًا في (جرّبت على OpenSSL 3.6.0) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)
(إذا كنت ستشغّل الـ PoC، لا تنسَ تغيير مسارات الملفات إذا لزم الأمر)