Gnu · Libtasn1 · CVE-2021-46848
**Nome do software vulnerável e versões afetadas**
Versões da GNU Libtasn1 anteriores à 4.19.0
**Descrição**
O problema está relacionado a um erro de deslocamento de um (off-by-one) na função `asn1 encode simple der()` da biblioteca Libtasn1. Isso pode ser explorado por um invasor remoto para divulgar informações protegidas ou causar uma negação de serviço ao enviar dados especialmente criados para o aplicativo. O erro se deve a uma verificação incorreta do tamanho da matriz, especificamente uma verificação ETYPE OK.
**Recomendações**
Para versões do GNU Libtasn1 anteriores à 4.19.0, atualize para a versão 4.19.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função `asn1 encode simple der()` até que um patch esteja disponível.