Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-23134_fixes_code — La función ASN1_STRING_set() toma una longitud `int`, asegúrese de que el argumento no se trunque inadvertidamente cuando se llama desde asn1_ex_c2i(). | Kitploit
Herramientas/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Herramientas DefensivasAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoCriptografía
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

La función ASN1_STRING_set() toma una longitud `int`, asegúrese de que el argumento no se trunque inadvertidamente cuando se llama desde asn1_ex_c2i().

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 21h 37mAún no revisado
Compartir

CVE-2026-34180 – Cambios del parche

El parche aborda un problema de truncamiento de enteros en el código de decodificación ASN.1/DER de OpenSSL.

Se realizaron los siguientes cambios:

  1. Se actualizó el tipo de longitud del contenido ASN.1

    • Se cambió el parámetro len de asn1_ex_c2i() de int a long.
    • Esto permite que la función reciba y maneje longitudes de contenido ASN.1 grandes sin truncarlas inmediatamente a un entero de 32 bits.
  2. Se agregó validación de truncamiento de longitud

    • Se introdujo una variable ilen para contener la representación int de len.
    • Se agregó una comprobación para verificar que la longitud original long pueda caber de forma segura en un .
int
  • Si la longitud es demasiado grande, la función devuelve un error ASN.1 TOO_LONG en lugar de continuar con una longitud truncada incorrecta.
  • Se actualizó el manejo de conversión de primitivos

    • El callback prim_c2i() ahora se llama solo cuando la longitud puede representarse de forma segura como un int.
    • Esto evita que una longitud ASN.1 sobredimensionada se pase a funciones que esperan un int.
  • Se actualizó la conversión de objetos ASN.1

    • Se agregó la misma validación de longitud antes de llamar a ossl_c2i_ASN1_OBJECT().
  • Se actualizó el manejo de cadenas ASN.1

    • Se cambiaron ASN1_STRING_set0() y ASN1_STRING_set() para usar el valor validado ilen en lugar de la len original potencialmente sobredimensionada.
  • Propósito de la corrección

    Estos cambios evitan que una longitud ASN.1 controlada por un atacante mayor que el rango int soportado sea truncada silenciosamente y posteriormente utilizada para operaciones de búfer. Esto previene cálculos de longitud incorrectos y mitiga la condición de sobrelectura de búfer en el heap asociada con CVE-2026-34180.

    Descargar herramienta