Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.4之前版本的DN解码器中的‘append_utf8_value’函数存在差一错误漏洞。远程攻击者可借助无效的utf-8编码数据利用该漏洞造成拒绝服务(越边界读取)。(注:该漏洞源于CNNVD-201605-090补丁的不完全修复)
Libksba是GNU计划开发的GnuPG项目中的一个可简单化X.509证书、CMS数据和相关对象的工作任务的库。 Libksba 1.3.4之前版本的DN解码器中的‘append_utf8_value’函数存在差一错误漏洞。远程攻击者可借助无效的utf-8编码数据利用该漏洞造成拒绝服务(越边界读取)。(注:该漏洞源于CNNVD-201605-090补丁的不完全修复)