CVE-2020-1971
EDIPARTYNAME NULL-Pointer-Dereferenz
- Veröffentlicht
- 08.12.2020
- Aktualisiert
- 29.05.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der X.509-GeneralName-Typ ist ein generischer Typ zur Darstellung verschiedener Arten von Namen. Eine dieser Namensarten ist als EDIPartyName bekannt. OpenSSL stellt eine Funktion GENERAL_NAME_cmp bereit, die verschiedene Instanzen eines GENERAL_NAME vergleicht, um festzustellen, ob sie gleich sind oder nicht. Diese Funktion verhält sich falsch, wenn beide GENERAL_NAMEs einen EDIPARTYNAME enthalten. Es kann zu einer NULL-Pointer-Dereferenzierung und einem Absturz kommen, was zu einem möglichen Denial-of-Service-Angriff führen kann. OpenSSL selbst verwendet die Funktion GENERAL_NAME_cmp für zwei Zwecke: 1) Zum Vergleichen von CRL-Verteilungspunktnamen zwischen einer verfügbaren CRL und einem in einem X509-Zertifikat eingebetteten CRL-Verteilungspunkt 2) Bei der Überprüfung, ob der Signaturersteller eines Zeitstempel-Antwort-Tokens mit dem Namen der Zeitstempel-Autorität übereinstimmt (verfügbar über die API-Funktionen TS_RESP_verify_response und TS_RESP_verify_token). Wenn ein Angreifer beide verglichenen Elemente kontrollieren kann, könnte dieser Angreifer einen Absturz auslösen. Wenn der Angreifer beispielsweise einen Client oder Server dazu verleiten kann, ein bösartiges Zertifikat gegen eine bösartige CRL zu prüfen, kann dies auftreten. Beachten Sie, dass einige Anwendungen CRLs automatisch basierend auf einer im Zertifikat eingebetteten URL herunterladen. Diese Prüfung erfolgt vor der Verifizierung der Signaturen auf Zertifikat und CRL. Die Tools s_server, s_client und verify von OpenSSL unterstützen die Option "-crl_download", die das automatische Herunterladen von CRLs implementiert, und es wurde nachgewiesen, dass dieser Angriff gegen diese Tools funktioniert. Beachten Sie, dass ein nicht zusammenhängender Fehler dazu führt, dass betroffene OpenSSL-Versionen korrekte Kodierungen von EDIPARTYNAME nicht parsen oder konstruieren können. Es ist jedoch möglich, einen fehlerhaften EDIPARTYNAME zu konstruieren, den der Parser von OpenSSL akzeptiert, und so diesen Angriff auszulösen. Alle OpenSSL-Versionen 1.1.1 und 1.0.2 sind von diesem Problem betroffen. Andere OpenSSL-Versionen werden nicht mehr unterstützt und wurden nicht überprüft. Behoben in OpenSSL 1.1.1i (Betroffen 1.1.1-1.1.1h). Behoben in OpenSSL 1.0.2x (Betroffen 1.0.2-1.0.2w).
Quellen
2Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.