
ASN1_STRING_set() फ़ंक्शन एक `int` लंबाई लेता है, सुनिश्चित करें कि asn1_ex_c2i() से कॉल किए जाने पर तर्क अनजाने में truncated न हो जाए।
यह पैच OpenSSL ASN.1/DER डिकोडिंग कोड में एक पूर्णांक ट्रंकेशन समस्या का समाधान करता है।
निम्नलिखित परिवर्तन किए गए:
ASN.1 सामग्री लंबाई प्रकार को अद्यतन किया गया
asn1_ex_c2i() के len पैरामीटर को int से long में बदला गया।लंबाई ट्रंकेशन सत्यापन जोड़ा गया
len के int प्रतिनिधित्व को रखने के लिए एक ilen वेरिएबल पेश किया गया।long लंबाई सुरक्षित रूप से int में समा सकती है या नहीं।TOO_LONG त्रुटि लौटाता है।प्रिमिटिव कन्वर्ज़न हैंडलिंग को अद्यतन किया गया
prim_c2i() कॉलबैक अब केवल तब कॉल किया जाता है जब लंबाई को सुरक्षित रूप से int के रूप में प्रस्तुत किया जा सकता है।int की अपेक्षा करते हैं।ASN.1 ऑब्जेक्ट कन्वर्ज़न को अद्यतन किया गया
ossl_c2i_ASN1_OBJECT() को कॉल करने से पहले वही लंबाई सत्यापन जोड़ा गया।ASN.1 स्ट्रिंग हैंडलिंग को अद्यतन किया गया
ASN1_STRING_set0() और ASN1_STRING_set() को मूल संभावित अत्यधिक बड़ी len के बजाय सत्यापित ilen मान का उपयोग करने के लिए बदला गया।ये परिवर्तन एक हमलावर-नियंत्रित ASN.1 लंबाई को, जो समर्थित int सीमा से अधिक है, चुपचाप ट्रंकेट होने और उसके बाद बफ़र संचालनों के लिए उपयोग किए जाने से रोकते हैं। यह गलत लंबाई गणनाओं को रोकता है और CVE-2026-34180 से जुड़ी हीप बफ़र ओवर-रीड स्थिति को कम करता है।