CVE-2020-1971
EDIPARTYNAME のNULLポインタ参照
- 公開済み
- 2020/12/08
- 更新済み
- 2026/05/29
- CNA の割り当て
- openssl
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 94.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
X.509のGeneralName型は、異なる種類の名前を表すための汎用型です。その名前の種類の1つはEDIPartyNameとして知られています。OpenSSLは、異なるGENERAL_NAMEのインスタンスが等しいかどうかを比較する関数GENERAL_NAME_cmpを提供しています。この関数は、両方のGENERAL_NAMEにEDIPARTYNAMEが含まれている場合に誤った動作をします。NULLポインタの逆参照とクラッシュが発生し、サービス拒否攻撃につながる可能性があります。OpenSSL自体はGENERAL_NAME_cmp関数を2つの目的で使用しています: 1) 利用可能なCRLとX.509証明書に埋め込まれたCRL配布ポイント名との間でCRL配布ポイント名を比較する 2) タイムスタンプ応答トークンの署名者がタイムスタンプ機関名と一致することを検証するとき(API関数TS_RESP_verify_responseおよびTS_RESP_verify_tokenを介して公開) 攻撃者が比較される両方のアイテムを制御できる場合、その攻撃者はクラッシュを引き起こす可能性があります。例えば、攻撃者がクライアントまたはサーバーを騙して、悪意のある証明書を悪意のあるCRLに対してチェックさせることができた場合、これが発生する可能性があります。一部のアプリケーションは、証明書に埋め込まれたURLに基づいてCRLを自動的にダウンロードすることに注意してください。このチェックは、証明書とCRLの署名が検証される前に行われます。OpenSSLのs_server、s_client、およびverifyツールは、自動CRLダウンロードを実装する「-crl_download」オプションをサポートしており、この攻撃はこれらのツールに対して機能することが実証されています。無関係なバグにより、影響を受けるバージョンのOpenSSLはEDIPARTYNAMEの正しいエンコーディングを解析または構築できないことに注意してください。ただし、OpenSSLのパーサーが受け入れる不正な形式のEDIPARTYNAMEを構築し、それによってこの攻撃を引き起こすことは可能です。OpenSSL 1.1.1および1.0.2のすべてのバージョンがこの問題の影響を受けます。他のOpenSSLリリースはサポートが終了しており、チェックされていません。OpenSSL 1.1.1iで修正されました(影響を受けるのは1.1.1-1.1.1h)。OpenSSL 1.0.2xで修正されました(影響を受けるのは1.0.2-1.0.2w)。
ソース
2- CVE-2020-1971エクスプロイト
自動スキャンおよびリモートエクスプロイトスクリプト for CVE-2020-1971 (OpenSSLのNULLポインタ参照)。パッチ適用済みのOpenSSL 1.1.1iソースと、LinuxおよびWindows向けのインストール/更新スクリプトを含みます。
- CVE-2020-1971エクスプロイト
CVE-2020-1971 自動スキャン & リモートエクスプロイトスクリプト. 自動ローカルスキャン & パッチスクリプト.
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。