
PKCS#12 PBMAC1 PBKDF2 鍵長におけるスタックバッファオーバーフロー (OpenSSL 3.X)
約1年前にこのスタックバッファオーバーフローを発見しましたが、重複 (CVE-2025-11187) であることが判明しました。
この問題は、PBKDF2 の鍵長が攻撃者によって制御可能な場合に、libcrypto の PKCS#12 PBMAC1 処理で発生します。(OpenSSL 3.6.0 で試行) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) 内の固定スタックバッファを超える書き込みを引き起こします。
(PoC を実行する場合は、必要に応じてファイルパスを変更することを忘れないでください)