Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 124 bronnen 3 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-101283

NONE Gepubliceerd: CWE-122

Beschrijving NL

iperf3 3.20–3.21 (esnet/iperf) heeft een pre-authenticatie heap buffer overflow in decrypt_rsa_message(): een 256-byte RSA-buffer wordt BIO_read met de door de aanvaller gecontroleerde ciphertextlengte (guard geeft alleen een waarschuwing), waardoor een niet-geauthenticeerde client de heap overloopt via een te groot authenticatietoken; dit is verholpen in versie 3.22.

Origineel (Engels) tonen

iperf3 3.20–3.21 (esnet/iperf) has a pre-auth heap buffer overflow in decrypt_rsa_message(): a 256-byte RSA buffer is BIO_read with the attacker-controlled ciphertext length (guard warns only), so an unauthenticated client overflows the heap via an oversized authtoken; fixed in 3.22

References