ISOMAN

CVE

CVE-2016-4353

ber-decoder.c in Libksba before 1.3.3 does not properly handle decoder stack overflows, which allows remote attackers to cause a denial of service (abort) via crafted BER data.

Severity
HIGH
CVSS
7.5
Published
Modified

Linked Releases

References

  1. http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libksba.git%3Ba=commit%3Bh=07116a314f4dcd4d96990bbd74db95a03a9f650a
  2. http://www.openwall.com/lists/oss-security/2016/04/29/5
  3. http://www.openwall.com/lists/oss-security/2016/04/29/8
  4. http://www.ubuntu.com/usn/USN-2982-1
  5. https://security.gentoo.org/glsa/201604-04
  6. http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libksba.git%3Ba=commit%3Bh=07116a314f4dcd4d96990bbd74db95a03a9f650a
  7. http://www.openwall.com/lists/oss-security/2016/04/29/5
  8. http://www.openwall.com/lists/oss-security/2016/04/29/8
  9. http://www.ubuntu.com/usn/USN-2982-1
  10. https://security.gentoo.org/glsa/201604-04