# N/A
## 概述
Mbed TLS 在版本 3.6.4 之前存在一个空指针解引用漏洞。
## 影响版本
Mbed TLS 所有版本在 3.6.4 之前受影响。
## 细节
当使用 `mbedtls_asn1_store_named_data` 函数时,如果 `val.p` 为 NULL 但 `val.len` 大于零,可能导致空指针解引用。这种情况下,函数会尝试访问或操作空指针,从而引发崩溃或其他未定义行为。
## 影响
该漏洞可能导致应用程序崩溃或拒绝服务(DoS),在特定上下文中可能被攻击者利用,造成系统不稳定或中断正常运行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: mbedtls-docs/security-advisories/mbedtls-security-advisory-2025-06-6.md at main · Mbed-TLS/mbedtls-docs · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论