Perl용 Crypt::OpenSSL::PKCS12 버전부터 1.94까지에는 OOB(Out-of-bounds) 쓰기 결함이 있습니다. info() 또는 info_as_hash()를 통해 SAFEBAG에서 1GiB 이상의 OCTET STRING(또는 BIT STRING) 속성을 사용하여 PKCS12 파일을 구문 분석할 때 Renew()에 전달된 크기 계산의 부호 있는 정수 오버플로로 인해 원격 코드 실행 가능성(RCE)으로 범위를 벗어난 힙 쓰기가 트리거됩니다.
Perl용 Crypt::OpenSSL::PKCS12 버전부터 1.94까지에는 OOB(Out-of-bounds) 쓰기 결함이 있습니다.
info() 또는 info_as_hash()를 통해 SAFEBAG에서 1GiB 이상의 OCTET STRING(또는 BIT STRING) 속성을 사용하여 PKCS12 파일을 구문 분석할 때 Renew()에 전달된 크기 계산의 부호 있는 정수 오버플로로 인해 원격 코드 실행 가능성(RCE)으로 범위를 벗어난 힙 쓰기가 트리거됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준