CVE-2022-3602
Buffer overflow di 4 byte nell'indirizzo email X.509
- Pubblicato
- 1 nov 2022
- Aggiornato
- 14 apr 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un buffer overrun può essere innescato nella verifica dei certificati X.509, in particolare nel controllo dei name constraint. Si noti che ciò avviene dopo la verifica della firma della catena di certificati e richiede che una CA abbia firmato il certificato malevolo oppure che l'applicazione continui la verifica del certificato nonostante il mancato completamento del percorso verso un emittente attendibile. Un attaccante può creare un indirizzo email malevolo per provocare l'overflow di quattro byte controllati dall'attaccante sullo stack. Questo buffer overflow potrebbe causare un crash (causando un denial of service) o potenzialmente l'esecuzione di codice remoto. Molte piattaforme implementano protezioni contro l'overflow dello stack che mitigherebbero il rischio di esecuzione di codice remoto. Il rischio può essere ulteriormente mitigato in base al layout dello stack per ogni piattaforma/compilatore. I pre-annunci di CVE-2022-3602 descrivevano questo problema come CRITICAL. Ulteriori analisi basate su alcuni dei fattori di mitigazione sopra descritti hanno portato a declassarlo a HIGH. Gli utenti sono comunque invitati ad aggiornare a una nuova versione il prima possibile. In un client TLS, questo può essere innescato connettendosi a un server malevolo. In un server TLS, questo può essere innescato se il server richiede l'autenticazione del client e un client malevolo si connette. Corretto in OpenSSL 3.0.7 (Versioni affette: 3.0.0,3.0.1,3.0.2,3.0.3,3.0.4,3.0.5,3.0.6).
Fonti
9- CVE-2022-3602Ricerca
Approfondimento tecnico e anti-POC per CVE-2022-3602, un buffer overflow di punycode in OpenSSL 3.0.x, con script di riproduzione, analisi dello stack e valutazione delle mitigazioni del compilatore.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.