• 公告ID (KylinSec-SA-2022-2571)

摘要:

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

安全等级: Low

公告ID: KylinSec-SA-2022-2571

发布日期: 2022年11月11日

关联CVE: CVE-2022-37454  

  • 详细介绍

1. 漏洞描述

   

The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.

2. 影响范围

cve名称 产品 组件 是否受影响

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2022-2570 下一篇:KylinSec-SA-2022-2572