Eine Sicherheitsanfälligkeit in LibKSBA, die zur Ausführung von Code bei der Verarbeitung von S/MIME in GnuPG führt
In der Bibliothek LibKSBA, die im Rahmen des GnuPG-Projekts entwickelt wird und Funktionen zur Arbeit mit X.509-Zertifikaten bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-3515) entdeckt, die zu einem Integer-Überlauf und zur Überschreibung beliebiger Daten außerhalb des zugewiesenen Buffers beim Parsen von ASN.1-Strukturen führt, die in S/MIME, X.509 und CMS verwendet werden. Das Problem wird durch die Tatsache verschärft, dass die Libksba-Bibliothek im GnuPG-Paket verwendet wird und die Sicherheitsanfälligkeit zu […]
