Libksba DN解码器拒绝服务漏洞 CVE-2016-4356 CNNVD-201605-090

5.0 AV AC AU C I A
发布: 2016-06-13
修订: 2023-11-07

Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.3之前版本的DN解码器中的‘append_utf8_value’函数存在安全漏洞。远程攻击者可通过清除无效的utf-8编码数据后的字节高位利用该漏洞造成拒绝服务(越边界读取)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息