CVE-2026-101283
Beschrijving NL
iperf3 3.20–3.21 (esnet/iperf) heeft een pre-authenticatie heap buffer overflow in decrypt_rsa_message(): een 256-byte RSA-buffer wordt BIO_read met de door de aanvaller gecontroleerde ciphertextlengte (guard geeft alleen een waarschuwing), waardoor een niet-geauthenticeerde client de heap overloopt via een te groot authenticatietoken; dit is verholpen in versie 3.22.
Origineel (Engels) tonen
iperf3 3.20–3.21 (esnet/iperf) has a pre-auth heap buffer overflow in decrypt_rsa_message(): a 256-byte RSA buffer is BIO_read with the attacker-controlled ciphertext length (guard warns only), so an unauthenticated client overflows the heap via an oversized authtoken; fixed in 3.22