
PKCS#12 PBMAC1 PBKDF2 키 길이의 스택 버퍼 오버플로 (OpenSSL 3.X)
PKCS#12 PBMAC1 PBKDF2 키 길이의 스택 버퍼 오버플로우 (OpenSSL 3.X)
약 1년 전에 이 스택 버퍼 오버플로우를 발견했지만, 중복 신고로 확인되었습니다 (CVE-2025-11187)
이 문제는 공격자가 PBKDF2의 키 길이를 제어할 때 libcrypto의 PKCS# PBMAC1 처리에서 발생하며, 고정 스택 버퍼를 초과하여 쓰기를 유발합니다. (OpenSSL 3.6.0에서 테스트됨) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)
(PoC를 실행할 경우 필요에 따라 파일 경로를 변경하는 것을 잊지 마세요)