CVE-2020-1971
EDIPARTYNAME إلغاء مرجع مؤشر فارغ
- تم النشر
- 08/12/2020
- محدث
- 29/05/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نوع `X.509 GeneralName` هو نوع عام لتمثيل أنواع مختلفة من الأسماء. أحد أنواع الأسماء هذه يُعرف باسم `EDIPartyName`. توفر OpenSSL دالة `GENERAL_NAME_cmp` التي تقارن بين مثيلات مختلفة من `GENERAL_NAME` لمعرفة ما إذا كانت متساوية أم لا. تتصرف هذه الدالة بشكل غير صحيح عندما يحتوي كلا المثيلين من `GENERAL_NAME` على `EDIPARTYNAME`. قد يحدث إلغاء مرجعية لمؤشر فارغ (NULL pointer dereference) وانهيار (crash) مما يؤدي إلى هجوم محتمل لحرمان الخدمة (denial of service). تستخدم OpenSSL نفسها دالة `GENERAL_NAME_cmp` لغرضين: 1) مقارنة أسماء نقاط توزيع قوائم إلغاء الشهادات (CRL distribution point names) بين قائمة CRL متاحة ونقطة توزيع CRL مضمّنة في شهادة X509 2) عند التحقق من أن مُوقّع رمز استجابة الطابع الزمني (timestamp response token signer) يطابق اسم سلطة الطابع الزمني (timestamp authority name) (المكشوف عبر دوال الواجهة البرمجية `TS_RESP_verify_response` و `TS_RESP_verify_token`). إذا تمكن المهاجم من التحكم في كلا العنصرين اللذين تتم مقارنتهما، فيمكنه عندئذٍ إحداث انهيار. على سبيل المثال، إذا تمكن المهاجم من خداع عميل أو خادم للتحقق من شهادة خبيثة مقابل قائمة CRL خبيثة فقد يحدث ذلك. لاحظ أن بعض التطبيقات تقوم تلقائيًا بتنزيل قوائم CRL بناءً على عنوان URL مضمّن في شهادة. يتم هذا الفحص قبل التحقق من التوقيعات على الشهادة وقائمة CRL. تدعم أدوات OpenSSL `s_server` و `s_client` و `verify` خيار "-crl_download" الذي ينفذ التنزيل التلقائي لقوائم CRL، وقد تم إثبات نجاح هذا الهجوم ضد هذه الأدوات. لاحظ أن خطأ غير ذي صلة يعني أن الإصدارات المتأثرة من OpenSSL لا يمكنها تحليل أو إنشاء ترميزات صحيحة لـ `EDIPARTYNAME`. ومع ذلك، من الممكن إنشاء `EDIPARTYNAME` تالف (malformed) سيقبله محلل OpenSSL وبالتالي يؤدي إلى تشغيل هذا الهجوم. جميع إصدارات OpenSSL 1.1.1 و 1.0.2 متأثرة بهذه المشكلة. إصدارات OpenSSL الأخرى خارج نطاق الدعم ولم يتم فحصها. تم الإصلاح في OpenSSL 1.1.1i (المتأثرة 1.1.1-1.1.1h). تم الإصلاح في OpenSSL 1.0.2x (المتأثرة 1.0.2-1.0.2w).
المصادر
2- CVE-2020-1971استغلال
نصوص برمجية للمسح التلقائي والاستغلال عن بُعد لـ CVE-2020-1971 (ثغرة إلغاء مرجع المؤشر الفارغ في OpenSSL). يتضمن مصدر OpenSSL 1.1.1i المُصحح ونصوص تثبيت/تحديث لأنظمة Linux وWindows.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.