Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-23134_fixes_code — La función ASN1_STRING_set() toma una longitud `int`, asegúrese de que el argumento no se trunque inadvertidamente cuando se llama desde asn1_ex_c2i(). | Kitploit
Herramientas/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Herramientas DefensivasAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoCriptografía
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

La función ASN1_STRING_set() toma una longitud `int`, asegúrese de que el argumento no se trunque inadvertidamente cuando se llama desde asn1_ex_c2i().

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
117hace 20 díasAún no revisado
Compartir

CVE-2026-34180 – Cambios del parche

El parche aborda un problema de truncamiento de enteros en el código de decodificación ASN.1/DER de OpenSSL.

Se realizaron los siguientes cambios:

  1. Se actualizó el tipo de longitud del contenido ASN.1

    • Se cambió el parámetro len de asn1_ex_c2i() de int a long.
    • Esto permite que la función reciba y maneje longitudes de contenido ASN.1 grandes sin truncarlas inmediatamente a un entero de 32 bits.
  2. Se agregó validación de truncamiento de longitud

    • Se introdujo una variable ilen para contener la representación int de len.
    • Se agregó una comprobación para verificar que la longitud original long pueda caber de forma segura en un int.
    • Si la longitud es demasiado grande, la función devuelve un error ASN.1 TOO_LONG en lugar de continuar con una longitud truncada incorrecta.
  3. Se actualizó el manejo de conversión de primitivos

    • El callback prim_c2i() ahora se llama solo cuando la longitud puede representarse de forma segura como un int.
    • Esto evita que una longitud ASN.1 sobredimensionada se pase a funciones que esperan un int.
  4. Se actualizó la conversión de objetos ASN.1

    • Se agregó la misma validación de longitud antes de llamar a ossl_c2i_ASN1_OBJECT().
  5. Se actualizó el manejo de cadenas ASN.1

    • Se cambiaron ASN1_STRING_set0() y ASN1_STRING_set() para usar el valor validado ilen en lugar de la len original potencialmente sobredimensionada.

Propósito de la corrección

Estos cambios evitan que una longitud ASN.1 controlada por un atacante mayor que el rango int soportado sea truncada silenciosamente y posteriormente utilizada para operaciones de búfer. Esto previene cálculos de longitud incorrectos y mitiga la condición de sobrelectura de búfer en el heap asociada con CVE-2026-34180.

Descargar herramienta