PT-2026-53679 · P11 Kit+1 · P11-Kit+1
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
p11-kit (versões afetadas não especificadas)
Description
Uma falha existe no processo de parsing de atributos de mensagens RPC. As funções
p11 rpc message get attribute() e p11 rpc message get attribute array value() criam uma cadeia de chamadas mutuamente recursivas que carece de um limite de profundidade de recursão ao processar atributos aninhados CKA WRAP TEMPLATE, CKA UNWRAP TEMPLATE e CKA DERIVE TEMPLATE. Um invasor não autenticado com acesso local ao socket de domínio Unix RPC do p11-kit pode causar exaustão de pilha (stack exhaustion)—uma condição onde a pilha de chamadas do programa transborda—ao enviar uma requisição especialmente elaborada com atributos de template profundamente aninhados, resultando no travamento do processo do servidor p11-kit e de seus serviços dependentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
P11-Kit