重要情報サマリー 脆弱性情報 種類: スタックバッファオーバーフロー 発生箇所: 関数 ファイル: "lib/pkcs11_write.c" 根本原因: 長さのチェックを行わずに を実行し、攻撃者が制御可能なラベルを固定サイズのスタックバッファ ( ) にコピーしているため、配域外書き込みが発生する。 コードの問題点 修正提案 影響 潜在的な結果: 配域外書き込みによりプロセスのクラッシュや、特定の条件下では任意のコード実行を引き起こす可能性がある。 攻撃ベクトル: 攻撃者は32バイトを超えるラベルを指定することで、本脆弱性をトリガーできる。 ステータス: クローズド (Closed)。これは、当該脆弱性が修正済み、または処理中であることを示す。