Podatność w LibKSBA, prowadząca do wykonania kodu podczas przetwarzania S/MIME w GnuPG
W bibliotece LibKSBA, rozwijanej przez projekt GnuPG i oferującej funkcje do pracy z certyfikatami X.509, zidentyfikowano krytyczną lukę (CVE-2022-3515), która prowadzi do przepełnienia całkowitego i zapisu danych poza przydzielonym buforem podczas analizy struktur ASN.1 używanych w S/MIME, X.509 i CMS. Problem pogarsza fakt, że biblioteka Libksba jest używana w pakiecie GnuPG, a luka ta może prowadzić do […]
