Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-23134_fixes_code — ASN1_STRING_set() फ़ंक्शन एक `int` लंबाई लेता है, सुनिश्चित करें कि asn1_ex_c2i() से कॉल किए जाने पर तर्क अनजाने में truncated न हो जाए। | Kitploit
उपकरण/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
रक्षात्मक उपकरणस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणक्रिप्टोग्राफी
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

ASN1_STRING_set() फ़ंक्शन एक `int` लंबाई लेता है, सुनिश्चित करें कि asn1_ex_c2i() से कॉल किए जाने पर तर्क अनजाने में truncated न हो जाए।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
21घं 38मि पहलेअभी तक समीक्षित नहीं

CVE-2026-34180 – पैच परिवर्तन

यह पैच OpenSSL ASN.1/DER डिकोडिंग कोड में एक पूर्णांक ट्रंकेशन समस्या का समाधान करता है।

निम्नलिखित परिवर्तन किए गए:

  1. ASN.1 सामग्री लंबाई प्रकार को अद्यतन किया गया

    • asn1_ex_c2i() के len पैरामीटर को int से long में बदला गया।
    • यह फ़ंक्शन को बड़ी ASN.1 सामग्री लंबाई प्राप्त करने और संभालने की अनुमति देता है, बिना उन्हें तुरंत 32-बिट पूर्णांक में ट्रंकेट किए।
  2. लंबाई ट्रंकेशन सत्यापन जोड़ा गया

    • len के int प्रतिनिधित्व को रखने के लिए एक ilen वेरिएबल पेश किया गया।
    • यह सत्यापित करने के लिए एक जाँच जोड़ी गई कि मूल long लंबाई सुरक्षित रूप से int में समा सकती है या नहीं।
    • यदि लंबाई बहुत बड़ी है, तो फ़ंक्शन गलत ट्रंकेटेड लंबाई के साथ जारी रखने के बजाय एक ASN.1 TOO_LONG त्रुटि लौटाता है।
  3. प्रिमिटिव कन्वर्ज़न हैंडलिंग को अद्यतन किया गया

    • prim_c2i() कॉलबैक अब केवल तब कॉल किया जाता है जब लंबाई को सुरक्षित रूप से int के रूप में प्रस्तुत किया जा सकता है।
    • यह एक अत्यधिक बड़ी ASN.1 लंबाई को उन फ़ंक्शनों को पास होने से रोकता है जो int की अपेक्षा करते हैं।
  4. ASN.1 ऑब्जेक्ट कन्वर्ज़न को अद्यतन किया गया

    • ossl_c2i_ASN1_OBJECT() को कॉल करने से पहले वही लंबाई सत्यापन जोड़ा गया।
  5. ASN.1 स्ट्रिंग हैंडलिंग को अद्यतन किया गया

    • ASN1_STRING_set0() और ASN1_STRING_set() को मूल संभावित अत्यधिक बड़ी len के बजाय सत्यापित ilen मान का उपयोग करने के लिए बदला गया।

फ़िक्स का उद्देश्य

ये परिवर्तन एक हमलावर-नियंत्रित ASN.1 लंबाई को, जो समर्थित int सीमा से अधिक है, चुपचाप ट्रंकेट होने और उसके बाद बफ़र संचालनों के लिए उपयोग किए जाने से रोकते हैं। यह गलत लंबाई गणनाओं को रोकता है और CVE-2026-34180 से जुड़ी हीप बफ़र ओवर-रीड स्थिति को कम करता है।

टूल डाउनलोड करें