CVE-2026-34180
ASN.1 सामग्री पार्सिंग में हीप बफर ओवर-रीड
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या सारांश: एक तैयार की गई DER-एन्कोडेड ASN.1 संरचना को पार्स करना, जिसमें एक primitive element हो जिसकी सामग्री लंबाई 2 गीगाबाइट से अधिक हो, 64-बिट Unix और Unix-जैसे प्लेटफ़ॉर्म पर heap buffer over-read का कारण बन सकता है। प्रभाव सारांश: heap buffer over-read एप्लिकेशन को क्रैश कर सकता है (Denial of Service) या इनपुट बफ़र के अंत से परे मेमोरी की सामग्री को डिकोड किए गए ASN.1 ऑब्जेक्ट में लोड कर सकता है। आमतौर पर ऐसे ASN.1 elements को इसके बजाय truncated कर दिया जाता है। OpenSSL के ASN.1 डिकोडर में एक integer truncation के कारण ASN.1 primitive element की सामग्री लंबाई को गलत तरीके से संभाला जाता है जब यह 2 गीगाबाइट से अधिक हो जाती है। सबसे खराब स्थिति में truncated लंबाई को बाइनरी सामग्री को एक terminating zero byte के लिए स्कैन करने के अनुरोध के रूप में माना जाता है, जिससे संभवतः OpenSSL आवंटित बफ़र के अंत से कम या उससे परे पढ़ सकता है। जो एप्लिकेशन attacker-supplied डेटा को d2i_X509(), d2i_PKCS7(), या किसी अन्य d2i_* डिकोडिंग फ़ंक्शन को पास करते हैं, वे प्रभावित होते हैं। OpenSSL के स्वयं के command-line tools vulnerable नहीं हैं, क्योंकि BIO लेयर के माध्यम से पढ़ा गया डेटा प्रभावित कोड तक पहुंचने से पहले जांचा जाता है। यह समस्या केवल 64-बिट Unix और Unix-जैसे प्लेटफ़ॉर्म को प्रभावित करती है; 32-बिट प्लेटफ़ॉर्म और 64-बिट Windows प्रभावित नहीं हैं। 4.0, 3.6, 3.5, 3.4 और 3.0 में FIPS मॉड्यूल इस समस्या से प्रभावित नहीं हैं, क्योंकि प्रभावित कोड OpenSSL FIPS मॉड्यूल सीमा के बाहर है।
स्रोत
1ASN1_STRING_set() फ़ंक्शन एक `int` लंबाई लेता है, सुनिश्चित करें कि asn1_ex_c2i() से कॉल किए जाने पर तर्क अनजाने में truncated न हो जाए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।