CVE-2026-2100p11-kit组件中存在一处安全缺陷,允许远程攻击者发起拒绝服务攻击。攻击者可通过调用远程token的C_DeriveKey函数,并将特定的IBM kyber或IBM btc派生机制参数设置为NULL来利用此漏洞。该行为会导致RPC客户端尝试返回未初始化的值,进而引发空指针解引用或未定义行为。最终,这可能导致应用程序级别的拒绝服务或系统出现不可预测的状态。
该漏洞的根源在于p11-kit组件在处理特定加密派生机制参数时的逻辑校验不足。具体而言,当远程攻击者针对配置了远程token的目标系统调用PKCS#11标准中的C_DeriveKey函数时,如果攻击者将IBM kyber或IBM btc派生机制的相关参数特意设置为NULL,p11-kit的RPC客户端代码未能对此异常情况进行有效的边界检查与错误处理。这种疏忽导致客户端在尝试返回操作结果时,错误地引用了未初始化的内存区域。这种对未初始化值的读取及后续操作极易诱发空指针解引用异常,从而导致应用程序进程崩溃或进入未定义的执行状态。鉴于该漏洞的利用无需用户交互且无需身份认证,攻击者可轻易构造恶意数据包触发该漏洞,造成目标应用服务中断,形成有效的拒绝服务攻击。