
Estouro de buffer na pilha no comprimento da chave PBKDF2 do PBMAC1 do PKCS#12 (OpenSSL 3.X)
Estouro de buffer de pilha no comprimento da chave PBKDF2 do PBMAC1 do PKCS#12 (OpenSSL 3.X)
Encontrei esse estouro de buffer de pilha há cerca de um ano, acabou sendo uma duplicata (CVE-2025-11187)
O problema ocorre no tratamento do PBMAC1 do PKCS#12 na libcrypto quando o comprimento da chave do PBKDF2 é controlado pelo atacante. Causa uma escrita além de um buffer de pilha fixo em (testado no OpenSSL 3.6.0) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)
(se for executar o PoC, não se esqueça de alterar os caminhos dos arquivos, se necessário)