Ранливост во LibKSBA што доведува до извршување на код за време на S/MIME обработка во GnuPG
Во библиотеката LibKSBA, развиена од проектот GnuPG и обезбедува функции за работа со сертификати X.509, идентификувана е критична ранливост (CVE-2022-3515), што доведува до прелевање на цел број и запишување произволни податоци надвор од доделениот бафер при парсирање ASN.1 структури кои се користат во S/MIME, X.509 и CMS. Проблемот се влошува со фактот што библиотеката Libksba се користи во пакетот GnuPG и ранливоста може да доведе до […]
