Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-23134_fixes_code — La funzione ASN1_STRING_set() accetta una lunghezza di tipo `int`, assicurarsi che l'argomento non venga inavvertitamente troncato quando viene chiamata da asn1_ex_c2i(). | Kitploit
Strumenti/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Strumenti DifensiviAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceCrittografia
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

La funzione ASN1_STRING_set() accetta una lunghezza di tipo `int`, assicurarsi che l'argomento non venga inavvertitamente troncato quando viene chiamata da asn1_ex_c2i().

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
21h 37m faNon ancora revisionato
Condividi

CVE-2026-34180 – Modifiche alla patch

La patch risolve un problema di troncamento di interi nel codice di decodifica ASN.1/DER di OpenSSL.

Sono state apportate le seguenti modifiche:

  1. Aggiornato il tipo della lunghezza del contenuto ASN.1

    • Il parametro len di asn1_ex_c2i() è stato cambiato da int a long.
    • Ciò consente alla funzione di ricevere e gestire lunghezze di contenuto ASN.1 elevate senza troncarle immediatamente a un intero a 32 bit.
  2. Aggiunta la validazione del troncamento della lunghezza

    • È stata introdotta una variabile ilen per contenere la rappresentazione int di len.
    • È stato aggiunto un controllo per verificare che la lunghezza originale di tipo long possa essere rappresentata in modo sicuro da un .
int
  • Se la lunghezza è troppo grande, la funzione restituisce un errore ASN.1 TOO_LONG invece di continuare con una lunghezza troncata errata.
  • Aggiornata la gestione della conversione primitiva

    • La callback prim_c2i() viene ora chiamata solo quando la lunghezza può essere rappresentata in modo sicuro come int.
    • Ciò impedisce che una lunghezza ASN.1 eccessiva venga passata a funzioni che si aspettano un int.
  • Aggiornata la conversione degli oggetti ASN.1

    • È stata aggiunta la stessa validazione della lunghezza prima di chiamare ossl_c2i_ASN1_OBJECT().
  • Aggiornata la gestione delle stringhe ASN.1

    • ASN1_STRING_set0() e ASN1_STRING_set() sono stati modificati per utilizzare il valore ilen validato invece della len originale potenzialmente eccessiva.
  • Scopo della correzione

    Queste modifiche impediscono che una lunghezza ASN.1 controllata da un attaccante, superiore all'intervallo int supportato, venga troncata silenziosamente e successivamente utilizzata per operazioni sui buffer. Ciò previene calcoli di lunghezza errati e mitiga la condizione di over-read del buffer heap associata a CVE-2026-34180.

    Scarica lo strumento