CVE-2022-3786
Overflow del buffer a lunghezza variabile nell'indirizzo email X.509
- Pubblicato
- 1 nov 2022
- Aggiornato
- 14 apr 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un buffer overrun può essere innescato nella verifica dei certificati X.509, in particolare nel controllo dei vincoli sul nome (name constraint checking). Si noti che ciò si verifica dopo la verifica della firma della catena di certificati e richiede che una CA abbia firmato un certificato dannoso o che un'applicazione continui la verifica dei certificati nonostante il fallimento nella costruzione di un percorso verso un emittente attendibile. Un attaccante può creare un indirizzo email dannoso in un certificato per causare un overflow di un numero arbitrario di byte contenenti il carattere `.' (decimale 46) sullo stack. Questo overflow del buffer potrebbe causare un crash (con conseguente denial of service). In un client TLS, ciò può essere innescato connettendosi a un server dannoso. In un server TLS, ciò può essere innescato se il server richiede l'autenticazione del client e un client dannoso si connette.
Fonti
4Scanner basato su Python che rileva server OpenSSL 3.0.0-3.0.6 vulnerabili a CVE-2022-3602 e CVE-2022-3786 controllando i requisiti di autenticazione del client su singoli o più target.
- OpenSSL-2022Informativo
Informazioni operative riguardanti CVE-2022-3602 e CVE-2022-3786, due vulnerabilità in OpenSSL 3
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.