PT-2026-53679 · P11 Kit+1 · P11-Kit+1

·

CVE-2026-13757

·

Publicado

2026-06-29

·

Atualizado

2026-08-27

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas p11-kit (versões afetadas não especificadas)
Description Uma falha existe no processo de parsing de atributos de mensagens RPC. As funções p11 rpc message get attribute() e p11 rpc message get attribute array value() criam uma cadeia de chamadas mutuamente recursivas que carece de um limite de profundidade de recursão ao processar atributos aninhados CKA WRAP TEMPLATE, CKA UNWRAP TEMPLATE e CKA DERIVE TEMPLATE. Um invasor não autenticado com acesso local ao socket de domínio Unix RPC do p11-kit pode causar exaustão de pilha (stack exhaustion)—uma condição onde a pilha de chamadas do programa transborda—ao enviar uma requisição especialmente elaborada com atributos de template profundamente aninhados, resultando no travamento do processo do servidor p11-kit e de seus serviços dependentes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49667
ALSA-2026:49668
AZL-91743
CVE-2026-13757
ECHO-E3A5-7704-649F
RHSA-2026:37469
RHSA-2026:38342
RHSA-2026:49667
RHSA-2026:49668
USN-8687-1

Produtos afetados

Rocky Linux
P11-Kit