CVE-2020-1971
EDIPARTYNAME déréférencement de pointeur NULL
- Publié
- 8 déc. 2020
- Mise à jour
- 29 mai 2026
- Attribution de CNA
- openssl
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 94,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le type X.509 GeneralName est un type générique permettant de représenter différents types de noms. L'un de ces types de noms est connu sous le nom d'EDIPartyName. OpenSSL fournit une fonction GENERAL_NAME_cmp qui compare différentes instances d'un GENERAL_NAME pour déterminer si elles sont égales ou non. Cette fonction se comporte de manière incorrecte lorsque les deux GENERAL_NAME contiennent un EDIPARTYNAME. Un déréférencement de pointeur NULL et un crash peuvent survenir, conduisant à une possible attaque par déni de service. OpenSSL lui-même utilise la fonction GENERAL_NAME_cmp à deux fins : 1) Comparer les noms de points de distribution CRL entre une CRL disponible et un point de distribution CRL intégré dans un certificat X509 2) Lors de la vérification que le signataire d'un jeton de réponse d'horodatage correspond au nom de l'autorité d'horodatage (exposé via les fonctions d'API TS_RESP_verify_response et TS_RESP_verify_token) Si un attaquant peut contrôler les deux éléments comparés, cet attaquant pourrait alors déclencher un crash. Par exemple, si l'attaquant peut amener un client ou un serveur à vérifier un certificat malveillant contre une CRL malveillante, cela peut se produire. Notez que certaines applications téléchargent automatiquement les CRL en fonction d'une URL intégrée dans un certificat. Cette vérification a lieu avant que les signatures du certificat et de la CRL ne soient vérifiées. Les outils s_server, s_client et verify d'OpenSSL prennent en charge l'option "-crl_download" qui implémente le téléchargement automatique de CRL et cette attaque a été démontrée comme fonctionnant contre ces outils. Notez qu'un bug sans rapport signifie que les versions affectées d'OpenSSL ne peuvent pas analyser ou construire des encodages corrects d'EDIPARTYNAME. Cependant, il est possible de construire un EDIPARTYNAME malformé que l'analyseur d'OpenSSL acceptera et ainsi déclencher cette attaque. Toutes les versions OpenSSL 1.1.1 et 1.0.2 sont affectées par ce problème. Les autres versions d'OpenSSL ne sont plus prises en charge et n'ont pas été vérifiées. Corrigé dans OpenSSL 1.1.1i (Affecté 1.1.1-1.1.1h). Corrigé dans OpenSSL 1.0.2x (Affecté 1.0.2-1.0.2w).
Sources
2Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.