Unknown · Luci-Lib-Px5G · CVE-2026-62381
**Nome do Software Vulnerável e Versões Afetadas**
luci-lib-px5g versões 18.06 through 25.12
**Description**
Um estouro de buffer baseado em heap existe na rotina de codificação ASN.1 nativa `asn1 add obj()` dentro de `x509write.c` ao assinar um certificado usando uma chave RSA de 2040 bits. O problema ocorre porque a alocação de BIT STRING é calculada com base na codificação de comprimento DER de 255 bytes, mas a carga útil real gravada, incluindo o byte de bits não utilizados, é de 256 bytes. Isso requer um octeto de comprimento DER adicional, resultando em uma alocação de 259 bytes enquanto 260 bytes são necessários. Consequentemente, a operação `memcpy()` final grava um byte além do buffer do heap. Esta falha é acessível através da interface Lua exportada via a função `create selfsigned()`.
**Recommendations**
Como medida paliativa temporária, restrinja o uso da função `create selfsigned()`.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.