P11-glue P11-kit 缓冲区错误漏洞 CVE-2020-29362 CNNVD-202012-1026

5.0 AV AC AU C I A
发布: 2020-12-16
修订: 2021-01-11

P11-glue P11-kit是P11-glue个人开发者的一个用于加载和枚举PKCS模块的工具软件。 P11-glue P11-kit server/remote 0.23.6版本至0.23.21版本存在缓冲区错误漏洞,该漏洞源于使用的RPC协议中发现了基于堆的缓冲区超读。当远程实体通过序列化的PKCS#11函数调用提供字节数组时,接收实体可能允许读取超过堆分配的最多4个字节的内存。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息