CVE-2026-34180
Dépassement de lecture du tampon de tas dans l'analyse de contenu ASN.1
- Publié
- 9 juin 2026
- Mise à jour
- 10 juin 2026
- Attribution de CNA
- openssl
- Preuve observée
- 20 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 61,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Résumé du problème : L'analyse d'une structure ASN.1 encodée en DER et spécialement conçue, comportant un élément primitif dont le contenu dépasse 2 gigaoctets de longueur, peut provoquer une lecture excessive du tampon du tas (heap buffer over-read) sur les plateformes Unix et de type Unix 64 bits. Résumé de l'impact : La lecture excessive du tampon du tas peut faire planter l'application (déni de service) ou charger dans l'objet ASN.1 décodé le contenu de zones mémoire situées au-delà de la fin du tampon d'entrée. Plus généralement, de tels éléments ASN.1 seraient plutôt tronqués. Une troncature d'entier dans le décodeur ASN.1 d'OpenSSL entraîne une mauvaise gestion de la longueur du contenu d'un élément primitif ASN.1 lorsque celle-ci dépasse 2 gigaoctets. Dans le pire des cas, la longueur tronquée est traitée comme une demande de parcours du contenu binaire à la recherche d'un octet nul de terminaison, ce qui peut amener OpenSSL à lire soit moins que la fin du tampon alloué, soit au-delà de celle-ci. Les applications qui transmettent des données fournies par un attaquant à d2i_X509(), d2i_PKCS7() ou à toute autre fonction de décodage d2i_* sont affectées. Les outils en ligne de commande d'OpenSSL ne sont pas vulnérables, car les données lues via la couche BIO sont vérifiées avant d'atteindre le code concerné. Le problème n'affecte que les plateformes Unix et de type Unix 64 bits ; les plateformes 32 bits et Windows 64 bits ne sont pas affectés. Les modules FIPS des versions 4.0, 3.6, 3.5, 3.4 et 3.0 ne sont pas affectés par ce problème, car le code concerné se situe en dehors du périmètre du module FIPS d'OpenSSL.
Sources
1- CVE-2025-23134_fixes_codeCorrectif
La fonction ASN1_STRING_set() prend une longueur de type `int`, assurez-vous que l'argument n'est pas tronqué par inadvertance lorsqu'elle est appelée depuis asn1_ex_c2i().
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.