Vulnerabilità in LibKSBA che porta all'esecuzione di codice durante l'elaborazione di S/MIME in GnuPG
Nella libreria LibKSBA, sviluppata dal progetto GnuPG e che fornisce funzioni per lavorare con certificati X.509, è stata identificata una vulnerabilità critica (CVE-2022-3515) che porta a un overflow intero e alla scrittura di dati arbitrari al di fuori del buffer allocato durante l'analisi delle strutture ASN.1 utilizzate in S/MIME, X.509 e CMS. Il problema è aggravato dal fatto che la libreria Libksba è utilizzata nel pacchetto GnuPG e la vulnerabilità può portare a […]
