
Débordement de tampon de pile dans PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X)
Débordement de tampon sur la pile dans la longueur de clé PBKDF2 PBMAC1 de PKCS#12 (OpenSSL 3.X)
J'ai découvert ce débordement de tampon sur la pile il y a environ un an, il s'est avéré être un doublon (CVE-2025-11187)
Le problème se produit dans la gestion PBMAC1 de PKCS#12 de libcrypto lorsque la longueur de clé de PBKDF2 est contrôlée par un attaquant. Cela provoque une écriture au-delà d'un tampon fixe sur la pile dans pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) (testé sur OpenSSL 3.6.0).
(si vous exécutez le PoC, n'oubliez pas de modifier les chemins de fichiers si nécessaire)