
Desbordamiento de búfer de pila en la longitud de clave PBKDF2 de PBMAC1 de PKCS#12 (OpenSSL 3.X)
Desbordamiento de búfer de pila en la longitud de clave PBKDF2 de PKCS#12 PBMAC1 (OpenSSL 3.X)
Encontré este desbordamiento de búfer de pila hace aproximadamente un año, resultó ser un duplicado (CVE-2025-11187)
El problema ocurre en el manejo de PKCS# PBMAC1 de libcrypto cuando la longitud de clave de PBKDF2 está controlada por un atacante, lo que provoca una escritura más allá de un búfer de pila fijo en (probado en OpenSSL 3.6.0) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)
(si vas a ejecutar el PoC no olvides cambiar las rutas de archivo si es necesario)