
Stapelpufferüberlauf in PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X)
Stapelpufferüberlauf in der PBKDF2-Schlüssellänge von PKCS#12 PBMAC1 (OpenSSL 3.X)
Diesen Stapelpufferüberlauf habe ich vor etwa einem Jahr gefunden; es stellte sich heraus, dass es sich um ein Duplikat handelt (CVE-2025-11187)
Das Problem tritt in der PKCS#-PBMAC1-Behandlung von libcrypto auf, wenn die Schlüssellänge von PBKDF2 vom Angreifer kontrolliert wird. Es verursacht einen Schreibzugriff über einen festen Stapelpuffer hinaus in (getestet auf OpenSSL 3.6.0) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)
(Falls du den PoC ausführen möchtest, vergiss nicht, die Dateipfade bei Bedarf anzupassen)