关键信息 漏洞描述: 修复了处理AEAD-加密CMS时,初始化向量(IV)过长的问题。 修复了CVE-2025-15467漏洞。 代码更改: 文件: 更改了 函数中的IV长度检查逻辑。 增加了一个检查,如果IV长度小于等于0或大于最大允许长度(EVP_MAX_IV_LENGTH),则返回-1。 修改点: 审查者: 多位开发者参与了代码审查,包括 Saša Nedvědický、Norbert Pöcs、Eugene Syromiatnikov 和 Tomas Mraz。 其他: 提交者: igus68 和 t8m 提交时间: 昨天 合并时间: 2026年1月26日 19:31:45 相关标记: openssl-3.4 相关分支: openssl-3.4.4