CVE-2020-1971
EDIPARTYNAME dereferenziamento del puntatore NULL
- Pubblicato
- 8 dic 2020
- Aggiornato
- 29 mag 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 94,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il tipo X.509 GeneralName è un tipo generico utilizzato per rappresentare diversi tipi di nomi. Uno di questi tipi di nome è noto come EDIPartyName. OpenSSL fornisce una funzione GENERAL_NAME_cmp che confronta diverse istanze di GENERAL_NAME per verificare se sono uguali o meno. Questa funzione si comporta in modo errato quando entrambe le GENERAL_NAME contengono un EDIPARTYNAME. Può verificarsi una dereferenziazione di puntatore nullo e un crash, portando a un possibile attacco di denial of service. OpenSSL stesso utilizza la funzione GENERAL_NAME_cmp per due scopi: 1) Confrontare i nomi dei punti di distribuzione CRL tra una CRL disponibile e un punto di distribuzione CRL incorporato in un certificato X509 2) Quando si verifica che il firmatario del token di risposta timestamp corrisponda al nome dell'autorità di timestamp (esposto tramite le funzioni API TS_RESP_verify_response e TS_RESP_verify_token) Se un attaccante può controllare entrambi gli elementi confrontati, può innescare un crash. Ad esempio, se l'attaccante può indurre un client o un server a controllare un certificato dannoso contro una CRL dannosa, ciò potrebbe verificarsi. Si noti che alcune applicazioni scaricano automaticamente le CRL in base a un URL incorporato in un certificato. Questo controllo avviene prima che le firme sul certificato e sulla CRL vengano verificate. Gli strumenti s_server, s_client e verify di OpenSSL supportano l'opzione "-crl_download" che implementa il download automatico delle CRL e questo attacco è stato dimostrato funzionare contro questi strumenti. Si noti che un bug non correlato significa che le versioni interessate di OpenSSL non possono analizzare o costruire codifiche corrette di EDIPARTYNAME. Tuttavia, è possibile costruire un EDIPARTYNAME malformato che il parser di OpenSSL accetterà e quindi innescare questo attacco. Tutte le versioni OpenSSL 1.1.1 e 1.0.2 sono interessate da questo problema. Altre versioni di OpenSSL non sono più supportate e non sono state controllate. Corretto in OpenSSL 1.1.1i (Affette 1.1.1-1.1.1h). Corretto in OpenSSL 1.0.2x (Affette 1.0.2-1.0.2w).
Fonti
2Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.