漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Crypt::OpenSSL::PKCS12 versions through 1.94 for Perl have out-of-bounds (OOB) write flaws
Vulnerability Description
Crypt::OpenSSL::PKCS12 versions through 1.94 for Perl have out-of-bounds (OOB) write flaws. When parsing a PKCS12 file, with a >= 1 GiB OCTET STRING (or BIT STRING) attribute on a SAFEBAG, via info() or info_as_hash(), a heap out-of-bounds write would be triggered with remote-code-execution potential (RCE) due to a signed integer overflow in the size calculation passed to Renew().
CVSS Information
N/A
Vulnerability Type
跨界内存写
Vulnerability Title
Crypt::OpenSSL::PKCS12 缓冲区错误漏洞
Vulnerability Description
Crypt::OpenSSL::PKCS12是Dan Sully个人开发者的一个用于 Perl 语言的开源密码学扩展模块,主要提供了对 OpenSSL PKCS12 API 的接口调用能力。 Crypt::OpenSSL::PKCS12 1.94及之前版本存在缓冲区错误漏洞,该漏洞源于解析PKCS12文件时,当SAFEBAG上存在大于等于1 GiB的OCTET STRING或BIT STRING属性时,由于传递给Renew()的大小计算中出现有符号整数溢出,可能触发堆越界写入并具有远程代码执行潜力。
CVSS Information
N/A
Vulnerability Type
N/A