LibKSBA haavatavus, mis võimaldab koodi täitmist S/MIME töötlemisel GnuPG-s
LibKSBA teegis, mida arendab GnuPG projekt ning mis pakub funktsioone X.509 sertifikaatidega töötamiseks, tuvastati kriitiline haavatavus (CVE-2022-3515), mis viib täisarvu ületäitumise ja juhuslike andmete kirjutamiseni eraldatud puhvriväljapoole ASN.1 struktuuride tõlgendamisel, mida kasutatakse S/MIME, X.509 ja CMS-s. Probleemi süvendab asjaolu, et Libksba teeki kasutatakse GnuPG paketis ja haavatavus võib viia […]
