Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-23134_fixes_code — La funzione ASN1_STRING_set() accetta una lunghezza di tipo `int`, assicurarsi che l'argomento non venga inavvertitamente troncato quando viene chiamata da asn1_ex_c2i(). | Kitploit
Strumenti/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Strumenti DifensiviAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceCrittografia
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

La funzione ASN1_STRING_set() accetta una lunghezza di tipo `int`, assicurarsi che l'argomento non venga inavvertitamente troncato quando viene chiamata da asn1_ex_c2i().

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
11720 giorni faNon ancora revisionato
Condividi

CVE-2026-34180 – Modifiche alla patch

La patch risolve un problema di troncamento di interi nel codice di decodifica ASN.1/DER di OpenSSL.

Sono state apportate le seguenti modifiche:

  1. Aggiornato il tipo della lunghezza del contenuto ASN.1

    • Il parametro len di asn1_ex_c2i() è stato cambiato da int a long.
    • Ciò consente alla funzione di ricevere e gestire lunghezze di contenuto ASN.1 elevate senza troncarle immediatamente a un intero a 32 bit.
  2. Aggiunta la validazione del troncamento della lunghezza

    • È stata introdotta una variabile ilen per contenere la rappresentazione int di len.
    • È stato aggiunto un controllo per verificare che la lunghezza originale di tipo long possa essere rappresentata in modo sicuro da un int.
    • Se la lunghezza è troppo grande, la funzione restituisce un errore ASN.1 TOO_LONG invece di continuare con una lunghezza troncata errata.
  3. Aggiornata la gestione della conversione primitiva

    • La callback prim_c2i() viene ora chiamata solo quando la lunghezza può essere rappresentata in modo sicuro come int.
    • Ciò impedisce che una lunghezza ASN.1 eccessiva venga passata a funzioni che si aspettano un int.
  4. Aggiornata la conversione degli oggetti ASN.1

    • È stata aggiunta la stessa validazione della lunghezza prima di chiamare ossl_c2i_ASN1_OBJECT().
  5. Aggiornata la gestione delle stringhe ASN.1

    • ASN1_STRING_set0() e ASN1_STRING_set() sono stati modificati per utilizzare il valore ilen validato invece della len originale potenzialmente eccessiva.

Scopo della correzione

Queste modifiche impediscono che una lunghezza ASN.1 controllata da un attaccante, superiore all'intervallo int supportato, venga troncata silenziosamente e successivamente utilizzata per operazioni sui buffer. Ciò previene calcoli di lunghezza errati e mitiga la condizione di over-read del buffer heap associata a CVE-2026-34180.

Scarica lo strumento