CVE-2022-3786
Dépassement de tampon à longueur variable de l'adresse e-mail X.509
- Publié
- 1 nov. 2022
- Mise à jour
- 14 avr. 2026
- Attribution de CNA
- openssl
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un dépassement de tampon peut être déclenché lors de la vérification de certificats X.509, plus précisément dans le contrôle des contraintes de nom. Notez que cela se produit après la vérification de la signature de la chaîne de certificats et nécessite soit qu'une autorité de certification (CA) ait signé un certificat malveillant, soit qu'une application poursuive la vérification du certificat malgré l'échec de la construction d'un chemin vers un émetteur de confiance. Un attaquant peut concevoir une adresse e-mail malveillante dans un certificat pour faire déborder un nombre arbitraire d'octets contenant le caractère `.'` (décimal 46) sur la pile. Ce dépassement de tampon pourrait provoquer un crash (entraînant un déni de service). Dans un client TLS, cela peut être déclenché en se connectant à un serveur malveillant. Dans un serveur TLS, cela peut être déclenché si le serveur demande une authentification du client et qu'un client malveillant se connecte.
Sources
4Scanner basé sur Python qui détecte les serveurs OpenSSL 3.0.0-3.0.6 vulnérables à CVE-2022-3602 et CVE-2022-3786 en vérifiant les exigences d'authentification client sur une ou plusieurs cibles.
- OpenSSL-2022Informationnel
Informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.