Libksba 整数溢出漏洞 CVE-2016-4354 CNNVD-201605-088

5.0 AV AC AU C I A
发布: 2016-06-13
修订: 2023-11-07

Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.3之前版本的ber-decoder.c文件中存在安全漏洞,该漏洞源于程序使用不正确的整数数据类型。远程攻击者可借助特制的BER数据利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息