PT-2026-79548 · Unknown · Luci-Lib-Px5G
CVSS v3.1
6.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
luci-lib-px5g versões 18.06 through 25.12
Description
Um estouro de buffer baseado em heap existe na rotina de codificação ASN.1 nativa
asn1 add obj() dentro de x509write.c ao assinar um certificado usando uma chave RSA de 2040 bits. O problema ocorre porque a alocação de BIT STRING é calculada com base na codificação de comprimento DER de 255 bytes, mas a carga útil real gravada, incluindo o byte de bits não utilizados, é de 256 bytes. Isso requer um octeto de comprimento DER adicional, resultando em uma alocação de 259 bytes enquanto 260 bytes são necessários. Consequentemente, a operação memcpy() final grava um byte além do buffer do heap. Esta falha é acessível através da interface Lua exportada via a função create selfsigned().Recommendations
Como medida paliativa temporária, restrinja o uso da função
create selfsigned().
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Luci-Lib-Px5G