A flaw was found in p11-kit. A local attacker, or one with equivalent access to a reachable RPC channel, could exploit an integer overflow vulnerability. By sending specially crafted messages, the attacker can cause the system to miscalculate memory allocation for nested attributes. This leads to a memory corruption issue, specifically a heap out-of-bounds write, which can crash the p11-kit RPC parsing process, resulting in a Denial of Service (DoS). This vulnerability is only exploitable on 32 bit systems.
{
"availability": "Available with Ubuntu Pro (Infra-only): https://ubuntu.com/pro",
"binaries": [
{
"binary_name": "libp11-kit0",
"binary_version": "0.23.9-2ubuntu0.1+esm1"
},
{
"binary_name": "p11-kit",
"binary_version": "0.23.9-2ubuntu0.1+esm1"
},
{
"binary_name": "p11-kit-modules",
"binary_version": "0.23.9-2ubuntu0.1+esm1"
}
]
}
{
"availability": "Available with Ubuntu Pro (Infra-only): https://ubuntu.com/pro",
"binaries": [
{
"binary_name": "libp11-kit0",
"binary_version": "0.23.20-1ubuntu0.1+esm1"
},
{
"binary_name": "p11-kit",
"binary_version": "0.23.20-1ubuntu0.1+esm1"
},
{
"binary_name": "p11-kit-modules",
"binary_version": "0.23.20-1ubuntu0.1+esm1"
}
]
}
{
"availability": "No subscription required",
"binaries": [
{
"binary_name": "libp11-kit0",
"binary_version": "0.24.0-6ubuntu0.1"
},
{
"binary_name": "p11-kit",
"binary_version": "0.24.0-6ubuntu0.1"
},
{
"binary_name": "p11-kit-modules",
"binary_version": "0.24.0-6ubuntu0.1"
}
]
}
{
"availability": "No subscription required",
"binaries": [
{
"binary_name": "libp11-kit0",
"binary_version": "0.25.3-4ubuntu2.2"
},
{
"binary_name": "p11-kit",
"binary_version": "0.25.3-4ubuntu2.2"
},
{
"binary_name": "p11-kit-modules",
"binary_version": "0.25.3-4ubuntu2.2"
}
]
}