
Overflow del buffer di stack in keylength PKCS#12 PBMAC1 PBKDF2 (OpenSSL 3.X)
Stack buffer overflow in PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X)
Ho trovato questo stack buffer overflow circa un anno fa, si è rivelato un duplicato (CVE-2025-11187)
Il problema si verifica nella gestione di PKCS# PBMAC1 di libcrypto quando il keylength di PBKDF2 è controllato dall'attaccante, causando una scrittura oltre un buffer di stack fisso in (provato su OpenSSL 3.6.0) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)
(se hai intenzione di eseguire il PoC non dimenticare di cambiare i percorsi dei file se necessario)