Libksba 差一错误漏洞 CVE-2016-4574 CNNVD-201605-356

5.0 AV AC AU C I A
发布: 2016-06-13
修订: 2023-11-07

Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.4之前版本的DN解码器中的‘append_utf8_value’函数存在差一错误漏洞。远程攻击者可借助无效的utf-8编码数据利用该漏洞造成拒绝服务(越边界读取)。(注:该漏洞源于CNNVD-201605-090补丁的不完全修复)

0%
暂无可用Exp或PoC
当前有8条受影响产品信息