UNKNOWNCVE-2026-32877
Botan : Surlecture de tampon de tas lors du déchiffrement SM2 via un champ de hachage C3 sous-dimensionné
Plateforme
cpp
Composant
botan
Corrigé dans
3.11.0
Botan est une bibliothèque de cryptographie C++. De la version 2.3.0 à la version antérieure à la version 3.11.0, lors du déchiffrement SM2, le code qui vérifiait la valeur du code d’authentification (C3) n’a pas vérifié que la valeur codée était de la longueur attendue avant la comparaison. Un texte chiffré non valide peut entraîner une surlecture de tas allant jusqu’à 31 octets, ce qui peut provoquer un plantage ou potentiellement d’autres comportements indéfinis. Ce problème a été corrigé dans la version 3.11.0.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement