← voltar
CVE-2026-41565

CryptX versions before 0.088_001 for Perl have a stack buffer overflow in four AEAD decrypt_verify helpers

CVSS 7.5 HIGHEPSS 0.5%CWE-121
Em resumo

A biblioteca CryptX para Perl possui uma vulnerabilidade onde certas funções de descriptografia copiam tags de autenticação em um buffer sem verificar o tamanho, permitindo que invasores causem um transbordamento de pilha e possivelmente travem a aplicação ou executem código malicioso.

Detalhe técnico

Transbordamento de buffer na pilha (CWE-121) nas funções AEAD decrypt_verify (gcm_decrypt_verify, ccm_decrypt_verify, chacha20poly1305_decrypt_verify, eax_decrypt_verify) causado pela cópia não verificada de tags de autenticação fornecidas pelo chamador que excedem 144 bytes em um buffer fixo na pilha. A exploração requer capacidade de fornecer tags oversized às rotinas de descriptografia afetadas; o impacto inclui corrupção de pilha, negação de serviço e possível execução de código.

Resumo gerado e traduzido por IA a partir da descrição oficial.
CryptX versions before 0.088_001 for Perl have a stack buffer overflow in four AEAD decrypt_verify helpers. The gcm_decrypt_verify, ccm_decrypt_verify, chacha20poly1305_decrypt_verify and eax_decrypt_verify XS routines copied the caller-supplied authentication tag into a fixed 144-byte stack buffer (MAXBLOCKSIZE) without checking the supplied length. A longer tag overwrites the stack past the buffer. Version 0.088 added the clamp to gcm_decrypt_verify, and 0.088_001 added it to the other three. Any caller of an affected helper that forwards an attacker-controlled tag longer than the buffer can trigger the overflow.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
MIK · CryptX

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →