Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.3之前版本的DN解码器中的‘append_utf8_value’函数存在安全漏洞。远程攻击者可通过清除无效的utf-8编码数据后的字节高位利用该漏洞造成拒绝服务(越边界读取)。
Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.3之前版本的DN解码器中的‘append_utf8_value’函数存在安全漏洞。远程攻击者可通过清除无效的utf-8编码数据后的字节高位利用该漏洞造成拒绝服务(越边界读取)。