P11-glue P11-kit 缓冲区错误漏洞 CVE-2020-29363 CNNVD-202012-1025

5.0 AV AC AU C I A
发布: 2020-12-16
修订: 2022-05-12

P11-glue P11-kit是P11-glue个人开发者的一个用于加载和枚举PKCS模块的工具软件。 P11-glue P11-kit server/remote 0.23.6版本至0.23.21版本存在缓冲区错误漏洞,该漏洞源于RPC协议中发现了基于堆的缓冲区溢出,当远程实体在CK_ATTRIBUTE中提供序列化的字节数组时,接收实体可能没有为缓冲区分配足够的长度来存储反序列化的值。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息