Perl용 Crypt::OpenSSL::PKCS12 버전 1.94부터 NULL이 포함된 비밀번호를 자릅니다. PKCS12.xs의 비밀번호 매개변수는 char *로 선언되어 Perl의 기본 유형 맵을 통해 SvPV_nolen으로 라우팅됩니다. Perl 길이는 폐기됩니다. C 코드(또는 내부적으로 OpenSSL)는 버퍼에서 strlen()을 호출합니다. 첫 번째 NULL 이후의 모든 비밀번호 바이트는 자동으로 삭제됩니다. 바이너리/KDF 파생/HMAC 파생 비밀번호는 경고 없이 엔트로피를 잃습니다.
Perl용 Crypt::OpenSSL::PKCS12 버전 1.94부터 NULL이 포함된 비밀번호를 자릅니다.
PKCS12.xs의 비밀번호 매개변수는 char *로 선언되어 Perl의 기본 유형 맵을 통해 SvPV_nolen으로 라우팅됩니다. Perl 길이는 폐기됩니다.
C 코드(또는 내부적으로 OpenSSL)는 버퍼에서 strlen()을 호출합니다. 첫 번째 NULL 이후의 모든 비밀번호 바이트는 자동으로 삭제됩니다. 바이너리/KDF 파생/HMAC 파생 비밀번호는 경고 없이 엔트로피를 잃습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준