
Переполнение буфера стека в параметре длины ключа PBKDF2 в PBMAC1 PKCS#12 (OpenSSL 3.X)
Переполнение буфера стека при обработке длины ключа PBKDF2 в PBMAC1 для PKCS#12 (OpenSSL 3.X)
Обнаружил это переполнение буфера стека около года назад, но оно оказалось дубликатом (CVE-2025-11187)
Проблема возникает в libcrypto при обработке PBMAC1 в PKCS#, когда длина ключа PBKDF2 контролируется атакующим. Это приводит к записи за пределы фиксированного буфера стека в pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) (проверено на OpenSSL 3.6.0)
(если собираетесь запускать PoC, не забудьте изменить пути к файлам при необходимости)