ISOMAN

CVE

CVE-2016-4354

ber-decoder.c in Libksba before 1.3.3 uses an incorrect integer data type, which allows remote attackers to cause a denial of service (crash) via crafted BER data, which leads to a buffer overflow.

Severity
HIGH
CVSS
7.5
Published
Modified

Linked Releases

References

  1. http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libksba.git%3Ba=commit%3Bh=aea7b6032865740478ca4b706850a5217f1c3887
  2. http://www.openwall.com/lists/oss-security/2016/04/29/5
  3. http://www.openwall.com/lists/oss-security/2016/04/29/8
  4. http://www.ubuntu.com/usn/USN-2982-1
  5. https://security.gentoo.org/glsa/201604-04
  6. http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libksba.git%3Ba=commit%3Bh=aea7b6032865740478ca4b706850a5217f1c3887
  7. http://www.openwall.com/lists/oss-security/2016/04/29/5
  8. http://www.openwall.com/lists/oss-security/2016/04/29/8
  9. http://www.ubuntu.com/usn/USN-2982-1
  10. https://security.gentoo.org/glsa/201604-04