CVE-2022-3602
ثغرة تجاوز سعة المخزن المؤقت (4 بايت) في عنوان البريد الإلكتروني X.509
- تم النشر
- 01/11/2022
- محدث
- 14/04/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن تشغيل تجاوز سعة المخزن المؤقت (buffer overrun) أثناء التحقق من شهادة X.509، وتحديدًا في فحص قيود الاسم (name constraint checking). لاحظ أن هذا يحدث بعد التحقق من توقيع سلسلة الشهادات، ويتطلب إما أن تكون جهة تصديق (CA) قد وقّعت الشهادة الضارة أو أن يستمر التطبيق في التحقق من الشهادة على الرغم من فشل إنشاء مسار إلى مُصدِر موثوق. يمكن للمهاجم صياغة عنوان بريد إلكتروني ضار لتجاوز أربع بايتات يتحكم بها المهاجم على المكدس (stack). قد يؤدي هذا التجاوز إلى انهيار (مما يسبب رفض الخدمة) أو ربما تنفيذ تعليمات برمجية عن بُعد. تطبّق العديد من المنصات حمايات لتجاوز سعة المكدس من شأنها التخفيف من خطر تنفيذ التعليمات البرمجية عن بُعد. وقد يُخفَّف الخطر أيضًا بناءً على تخطيط المكدس لأي منصة/مترجم معيّن. وصفت الإعلانات المسبقة عن CVE-2022-3602 هذه المشكلة بأنها حرجة (CRITICAL). أدى تحليل إضافي استنادًا إلى بعض العوامل المخففة المذكورة أعلاه إلى تخفيض التصنيف إلى عالية (HIGH). ومع ذلك، يُشجَّع المستخدمون على الترقية إلى إصدار جديد في أقرب وقت ممكن. في عميل TLS، يمكن تشغيل هذا من خلال الاتصال بخادم ضار. في خادم TLS، يمكن تشغيل هذا إذا طلب الخادم مصادقة العميل واتصل عميل ضار. تم الإصلاح في OpenSSL 3.0.7 (الإصدارات المتأثرة 3.0.0،3.0.1،3.0.2،3.0.3،3.0.4،3.0.5،3.0.6).
المصادر
9- CVE-2022-3602البحث
غوص تقني ومضاد لإثبات المفهوم لـ CVE-2022-3602، وهو تجاوز سعة مخزن مؤقت في punycode في OpenSSL 3.0.x، مع سكربتات إعادة الإنتاج وتحليل المكدس وتقييم تخفيف المترجم.
- CVE-2022-3602الكشف
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.