Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-23134_fixes_code — تقوم الدالة ASN1_STRING_set() بأخذ طول من النوع `int`، تأكد من عدم اقتطاع الوسيط عن غير قصد عند استدعائه من asn1_ex_c2i(). | Kitploit
أدوات/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
أدوات دفاعيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودالتشفير
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

تقوم الدالة ASN1_STRING_set() بأخذ طول من النوع `int`، تأكد من عدم اقتطاع الوسيط عن غير قصد عند استدعائه من asn1_ex_c2i().

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ يوم واحدلم تتم المراجعة بعد

CVE-2026-34180 – تغييرات التصحيح

يعالج التصحيح مشكلة اقتطاع الأعداد الصحيحة في كود فك الترميز ASN.1/DER الخاص بـ OpenSSL.

تم إجراء التغييرات التالية:

  1. تحديث نوع طول محتوى ASN.1

    • تم تغيير معامل len الخاص بـ asn1_ex_c2i() من int إلى long.
    • يتيح ذلك للدالة استقبال ومعالجة أطوال محتوى ASN.1 الكبيرة دون اقتطاعها فورًا إلى عدد صحيح 32-بت.
  2. إضافة التحقق من اقتطاع الطول

    • تم إدخال متغير ilen للاحتفاظ بالتمثيل int للقيمة len.
    • تمت إضافة فحص للتحقق من أن الطول الأصلي long يمكن أن يتسع بأمان داخل int.
    • إذا كان الطول كبيرًا جدًا، تُرجع الدالة خطأ ASN.1 TOO_LONG بدلاً من المتابعة بطول مقتطع غير صحيح.
  3. تحديث معالجة التحويل الأولي

    • لم يعد يتم استدعاء دالة الاستدعاء prim_c2i() إلا عندما يمكن تمثيل الطول بأمان كـ int.
    • يمنع ذلك تمرير طول ASN.1 مفرط الحجم إلى الدوال التي تتوقع int.
  4. تحديث تحويل كائن ASN.1

    • تمت إضافة نفس التحقق من الطول قبل استدعاء ossl_c2i_ASN1_OBJECT().
  5. تحديث معالجة سلاسل ASN.1

    • تم تغيير ASN1_STRING_set0() و ASN1_STRING_set() لاستخدام قيمة ilen التي تم التحقق منها بدلاً من القيمة الأصلية len التي قد تكون مفرطة الحجم.

الغرض من الإصلاح

تمنع هذه التغييرات طول ASN.1 الذي يتحكم فيه المهاجم وأكبر من نطاق int المدعوم من أن يُقتطع بصمت ثم يُستخدم لاحقًا في عمليات المخزن المؤقت. يمنع ذلك حسابات الطول غير الصحيحة ويخفف من حالة القراءة الزائدة في مخزن الكومة المرتبطة بـ CVE-2026-34180.

تنزيل الأداة