CVE-2020-1967
SSL_check_chain में सेगमेंटेशन फॉल्ट
- प्रकाशित
- 21 अप्रैल 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TLS 1.3 हैंडशेक के दौरान या उसके बाद SSL_check_chain() फ़ंक्शन को कॉल करने वाले सर्वर या क्लाइंट एप्लिकेशन, "signature_algorithms_cert" TLS एक्सटेंशन के गलत हैंडलिंग के परिणामस्वरूप NULL पॉइंटर डीरेफरेंस के कारण क्रैश हो सकते हैं। क्रैश तब होता है जब पीयर से कोई अमान्य या अपरिचित सिग्नेचर एल्गोरिदम प्राप्त होता है। इसका फायदा एक दुर्भावनापूर्ण पीयर द्वारा डेनियल ऑफ सर्विस हमले में उठाया जा सकता है। OpenSSL संस्करण 1.1.1d, 1.1.1e, और 1.1.1f इस समस्या से प्रभावित हैं। यह समस्या OpenSSL के 1.1.1d से पहले के संस्करणों को प्रभावित नहीं करती थी। OpenSSL 1.1.1g में इसे ठीक किया गया है (प्रभावित: 1.1.1d-1.1.1f)।
स्रोत
1OpenSSL CVE-2020-1967 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो TLS 1.3 signature_algorithms_cert हैंडलिंग में एक डिनायल-ऑफ-सर्विस भेद्यता है, जिसमें पुनरुत्पादन चरण और क्रैश विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।