
PKCS#12 PBMAC1 PBKDF2 keylength में Stack buffer overflow (OpenSSL 3.X)
PKCS#12 PBMAC1 PBKDF2 keylength में Stack buffer overflow (OpenSSL 3.X)
लगभग एक साल पहले यह stack buffer overflow मिला था, बाद में पता चला कि यह एक duplicate है (CVE-2025-11187)
समस्या libcrypto के PKCS# PBMAC1 हैंडलिंग में होती है जब PBKDF2 का keylength attacker-controlled होता है। यह एक fixed stack buffer से परे write का कारण बनता है (OpenSSL 3.6.0 पर परीक्षण किया गया) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) में।
(यदि आप PoC चलाने वाले हैं तो आवश्यकता पड़ने पर फ़ाइल पथ बदलना न भूलें)