CVE-2026-34180
تجاوز قراءة المخزن المؤقت في تحليل محتوى ASN.1
- تم النشر
- 09/06/2026
- محدث
- 10/06/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 20/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: قد يؤدي تحليل بنية ASN.1 مُرمَّزة بصيغة DER ومُصمَّمة بعناية، تحتوي على عنصر بدائي يتجاوز طول محتواه 2 غيغابايت، إلى قراءة زائدة من مخزن البيانات المؤقت (heap buffer over-read) على منصات Unix والمنصات الشبيهة بـ Unix ذات المعمارية 64 بت. ملخص التأثير: قد تؤدي القراءة الزائدة من مخزن البيانات المؤقت إلى تعطّل التطبيق (حجب الخدمة) أو إلى تحميل محتويات من الذاكرة تتجاوز نهاية مخزن الإدخال المؤقت داخل كائن ASN.1 المُفكَّك. وفي الحالات الأكثر شيوعًا، كان يُتوقع بدلاً من ذلك اقتطاع عناصر ASN.1 هذه. يؤدي اقتطاع عدد صحيح في مفكِّك ASN.1 الخاص بـ OpenSSL إلى سوء التعامل مع طول محتوى عنصر ASN.1 بدائي عندما يتجاوز 2 غيغابايت. وفي أسوأ الحالات، يُعامَل الطول المُقتطَع كطلب لمسح المحتوى الثنائي بحثًا عن بايت صفري فاصل، مما قد يتسبب في قراءة OpenSSL إما أقل من أو بما يتجاوز نهاية المخزن المؤقت المُخصَّص. التطبيقات التي تمرر بيانات مُقدَّمة من المهاجم إلى d2i_X509() أو d2i_PKCS7() أو أي دالة فك ترميز أخرى من نوع d2i_* هي المتأثرة. أدوات سطر الأوامر الخاصة بـ OpenSSL ليست عرضة للثغرة، لأن البيانات المقروءة عبر طبقة BIO يتم التحقق منها قبل وصولها إلى الشيفرة المتأثرة. تؤثر هذه المشكلة فقط على منصات Unix والمنصات الشبيهة بـ Unix ذات المعمارية 64 بت؛ أما المنصات ذات المعمارية 32 بت و Windows ذات المعمارية 64 بت فغير متأثرة. وحدات FIPS في الإصدارات 4.0 و3.6 و3.5 و3.4 و3.0 غير متأثرة بهذه المشكلة، لأن الشيفرة المتأثرة تقع خارج حدود وحدة OpenSSL FIPS.
المصادر
1- CVE-2025-23134_fixes_codeالتصحيح
تقوم الدالة ASN1_STRING_set() بأخذ طول من النوع `int`، تأكد من عدم اقتطاع الوسيط عن غير قصد عند استدعائه من asn1_ex_c2i().
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.