CVE-2026-33936
python-ecdsa: رفض الخدمة عبر التحقق غير السليم من طول DER في مفاتيح خاصة مصممة بعناية
- تم النشر
- 27/03/2026
- محدث
- 01/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حزمة `ecdsa` على PyPI هي تنفيذ نقي بلغة Python لتشفير المنحنيات الإهليلجية (ECC) مع دعم لخوارزمية التوقيع الرقمي بالمنحنيات الإهليلجية (ECDSA)، وخوارزمية التوقيع الرقمي بمنحنيات إدواردز (EdDSA)، وتبادل مفاتيح ديفي-هيلمان بالمنحنيات الإهليلجية (ECDH). قبل الإصدار 0.19.2، توجد مشكلة في دوال تحليل DER منخفضة المستوى يمكن أن تسبب استثناءات غير متوقعة تُثار من دوال الواجهة البرمجية العامة. تقبل الدالة `ecdsa.der.remove_octet_string()` مدخلات DER مقطوعة حيث يتجاوز الطول المشفّر المخزن المتاح. على سبيل المثال، سلسلة OCTET STRING تعلن عن طول 4096 بايت ولكنها توفر 3 بايتات فقط يتم تحليلها بنجاح بدلاً من رفضها. بسبب ذلك، يمكن لمدخل DER مُصمم بعناية أن يتسبب في إثارة الدالة `SigningKey.from_der()` لاستثناء داخلي (`IndexError: index out of bounds on dimension 1`) بدلاً من رفض DER غير الصالح بشكل نظيف (مثل إثارة `UnexpectedDER` أو `ValueError`). التطبيقات التي تحلل مفاتيح خاصة غير موثوقة بصيغة DER قد تتعطل إذا لم تتعامل مع الاستثناءات غير المتوقعة، مما يؤدي إلى رفض الخدمة. الإصدار 0.19.2 يعالج هذه المشكلة.
المصادر
1- CVE-2026-33936البحث
ثغرة حجب الخدمة في ecdsa (PyPI)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.