Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-23134_fixes_code — La fonction ASN1_STRING_set() prend une longueur de type `int`, assurez-vous que l'argument n'est pas tronqué par inadvertance lorsqu'elle est appelée depuis asn1_ex_c2i(). | Kitploit
Outils/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Outils DéfensifsAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeCryptographie
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

La fonction ASN1_STRING_set() prend une longueur de type `int`, assurez-vous que l'argument n'est pas tronqué par inadvertance lorsqu'elle est appelée depuis asn1_ex_c2i().

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 21h 37mPas encore vérifié
Partager

CVE-2026-34180 – Modifications du correctif

Le correctif traite un problème de troncature d'entier dans le code de décodage ASN.1/DER d'OpenSSL.

Les modifications suivantes ont été apportées :

  1. Mise à jour du type de longueur de contenu ASN.1

    • Le paramètre len de asn1_ex_c2i() est passé de int à long.
    • Cela permet à la fonction de recevoir et de traiter de grandes longueurs de contenu ASN.1 sans les tronquer immédiatement en un entier 32 bits.
  2. Ajout d'une validation de troncature de longueur

    • Introduction d'une variable ilen pour contenir la représentation int de len.
    • Ajout d'une vérification pour s'assurer que la longueur long d'origine peut tenir sans risque dans un .
int
  • Si la longueur est trop grande, la fonction renvoie une erreur ASN.1 TOO_LONG au lieu de continuer avec une longueur tronquée incorrecte.
  • Mise à jour de la gestion de conversion primitive

    • Le callback prim_c2i() n'est désormais appelé que lorsque la longueur peut être représentée sans risque par un int.
    • Cela empêche qu'une longueur ASN.1 surdimensionnée soit transmise à des fonctions qui attendent un int.
  • Mise à jour de la conversion d'objet ASN.1

    • Ajout de la même validation de longueur avant l'appel à ossl_c2i_ASN1_OBJECT().
  • Mise à jour de la gestion des chaînes ASN.1

    • Modification de ASN1_STRING_set0() et ASN1_STRING_set() pour utiliser la valeur ilen validée au lieu de la longueur len d'origine potentiellement surdimensionnée.
  • Objectif du correctif

    Ces modifications empêchent qu'une longueur ASN.1 contrôlée par un attaquant, supérieure à la plage int prise en charge, soit silencieusement tronquée puis utilisée pour des opérations sur des tampons. Cela évite des calculs de longueur incorrects et atténue la condition de lecture excessive de tampon sur le tas associée à CVE-2026-34180.

    Télécharger l’outil