CVE-2020-1971
EDIPARTYNAME NULL पॉइंटर डीरेफरेंस
- प्रकाशित
- 8 दिस॰ 2020
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
X.509 GeneralName प्रकार विभिन्न प्रकार के नामों को दर्शाने के लिए एक सामान्य प्रकार है। उन नाम प्रकारों में से एक को EDIPartyName के रूप में जाना जाता है। OpenSSL एक फ़ंक्शन GENERAL_NAME_cmp प्रदान करता है जो यह देखने के लिए GENERAL_NAME के विभिन्न उदाहरणों की तुलना करता है कि वे समान हैं या नहीं। यह फ़ंक्शन तब गलत व्यवहार करता है जब दोनों GENERAL_NAME में EDIPARTYNAME होता है। एक NULL पॉइंटर डीरेफ़रेंस और क्रैश हो सकता है, जिससे संभावित denial of service हमला हो सकता है। OpenSSL स्वयं GENERAL_NAME_cmp फ़ंक्शन का उपयोग दो उद्देश्यों के लिए करता है: 1) उपलब्ध CRL और X509 प्रमाणपत्र में एम्बेडेड CRL वितरण बिंदु के बीच CRL वितरण बिंदु नामों की तुलना करना 2) यह सत्यापित करते समय कि टाइमस्टैम्प प्रतिक्रिया टोकन हस्ताक्षरकर्ता टाइमस्टैम्प प्राधिकरण नाम से मेल खाता है (API फ़ंक्शन TS_RESP_verify_response और TS_RESP_verify_token के माध्यम से उजागर) यदि कोई हमलावर तुलना किए जा रहे दोनों आइटमों को नियंत्रित कर सकता है, तो वह हमलावर क्रैश ट्रिगर कर सकता है। उदाहरण के लिए, यदि हमलावर किसी क्लाइंट या सर्वर को दुर्भावनापूर्ण CRL के विरुद्ध दुर्भावनापूर्ण प्रमाणपत्र की जाँच करने के लिए धोखा दे सकता है, तो यह हो सकता है। ध्यान दें कि कुछ एप्लिकेशन प्रमाणपत्र में एम्बेडेड URL के आधार पर स्वचालित रूप से CRL डाउनलोड करते हैं। यह जाँच प्रमाणपत्र और CRL पर हस्ताक्षर सत्यापित होने से पहले होती है। OpenSSL के s_server, s_client और verify टूल में "-crl_download" विकल्प के लिए समर्थन है जो स्वचालित CRL डाउनलोडिंग लागू करता है और यह हमला उन टूल के विरुद्ध काम करता हुआ प्रदर्शित किया गया है। ध्यान दें कि एक असंबंधित बग का मतलब है कि प्रभावित OpenSSL संस्करण EDIPARTYNAME के सही एन्कोडिंग को पार्स या निर्माण नहीं कर सकते हैं। हालाँकि, एक विकृत EDIPARTYNAME बनाना संभव है जिसे OpenSSL का पार्सर स्वीकार कर लेगा और इस प्रकार इस हमले को ट्रिगर कर सकता है। सभी OpenSSL 1.1.1 और 1.0.2 संस्करण इस मुद्दे से प्रभावित हैं। अन्य OpenSSL रिलीज़ समर्थन से बाहर हैं और उनकी जाँच नहीं की गई है। OpenSSL 1.1.1i में ठीक किया गया (प्रभावित 1.1.1-1.1.1h)। OpenSSL 1.0.2x में ठीक किया गया (प्रभावित 1.0.2-1.0.2w)।
स्रोत
2- CVE-2020-1971एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।