Biblioteka Libksba w wersjach przed 1.6.3 zawiera podatność typu integer overflow w module parsującym podpisy list odwołanych certyfikatów (CRL). Krytyczny poziom CVSS 9.8 oznacza, że atakujący zdalny, nieuwierzytelniony może potencjalnie przejąć kontrolę nad systemem.
▸ Pokaż oryginał (EN)
Libksba before 1.6.3 is prone to an integer overflow vulnerability in the CRL signature parser.
Podatność wynika z przepełnienia liczby całkowitej (integer overflow) podczas przetwarzania danych wejściowych w parserze podpisów CRL. Specjalnie spreparowany certyfikat lub lista CRL może wywołać błąd arytmetyczny, prowadząc do nieprzewidywalnego zachowania pamięci. Błąd należy do klasy CWE-190, co wskazuje na możliwość ominięcia kontroli bezpieczeństwa opartych na obliczeniach arytmetycznych.
Atakujący może doprowadzić do uszkodzenia pamięci, a w konsekwencji do wykonania dowolnego kodu (RCE), ujawnienia poufnych danych lub destabilizacji działania aplikacji korzystającej z biblioteki Libksba.
Należy zaktualizować bibliotekę Libksba do wersji 1.6.3 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w oficjalnych repozytoriach producenta (komunikat debian-lts-announce z grudnia 2022). Zaleca się również aktualizację wszystkich pakietów zależnych od Libksba.
Libksba (GnuPG) w wersjach przed 1.6.3 oraz systemy operacyjne wykorzystujące tę bibliotekę, w tym Debian Linux (w tym gałąź LTS).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.0Gnupg Libksba
APPGnupg< 1.6.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki