Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
DefensivwerkzeugeStatische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseKryptographie
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

Die Funktion ASN1_STRING_set() erwartet eine `int`-Länge; stellen Sie sicher, dass das Argument nicht unbeabsichtigt abgeschnitten wird, wenn sie von asn1_ex_c2i() aufgerufen wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
117vor 20 TagenNoch nicht geprüft
Teilen

CVE-2026-34180 – Patch-Änderungen

Der Patch behebt ein Problem mit Integer-Trunkierung im OpenSSL ASN.1/DER-Decodierungscode.

Die folgenden Änderungen wurden vorgenommen:

  1. Der Typ für die ASN.1-Inhaltslänge wurde aktualisiert

    • Der Parameter len von asn1_ex_c2i() wurde von int in long geändert.
    • Dadurch kann die Funktion große ASN.1-Inhaltslängen empfangen und verarbeiten, ohne sie sofort auf eine 32-Bit-Ganzzahl zu kürzen.
  2. Validierung der Längentrunkierung hinzugefügt

    • Eine Variable ilen wurde eingeführt, um die int-Darstellung von len zu speichern.
    • Eine Prüfung wurde hinzugefügt, um zu verifizieren, dass die ursprüngliche long-Länge sicher in einen int passt.
    • Ist die Länge zu groß, gibt die Funktion einen ASN.1-TOO_LONG-Fehler zurück, anstatt mit einer fehlerhaften gekürzten Länge fortzufahren.
  3. Verarbeitung primitiver Konvertierungen aktualisiert

    • Der Callback prim_c2i() wird jetzt nur noch aufgerufen, wenn die Länge sicher als int dargestellt werden kann.
    • Dadurch wird verhindert, dass eine übergroße ASN.1-Länge an Funktionen übergeben wird, die einen int erwarten.
  4. ASN.1-Objektkonvertierung aktualisiert

    • Dieselbe Längenvalidierung wurde vor dem Aufruf von ossl_c2i_ASN1_OBJECT() hinzugefügt.
  5. ASN.1-String-Verarbeitung aktualisiert

    • ASN1_STRING_set0() und ASN1_STRING_set() wurden geändert, um den validierten ilen-Wert anstelle der ursprünglichen, möglicherweise übergroßen len zu verwenden.

Zweck der Fehlerbehebung

Diese Änderungen verhindern, dass eine von einem Angreifer kontrollierte ASN.1-Länge, die größer als der unterstützte int-Bereich ist, stillschweigend gekürzt und anschließend für Pufferoperationen verwendet wird. Dadurch werden fehlerhafte Längenberechnungen verhindert und die mit CVE-2026-34180 verbundene Heap-Puffer-Überlese-Bedingung entschärft.

Tool herunterladen