CVE-2026-34180
ASN.1コンテンツ解析におけるヒープバッファの過読み取り
- 公開済み
- 2026/06/09
- 更新済み
- 2026/06/10
- CNA の割り当て
- openssl
- 観察された証拠
- 2026/09/20
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 61.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
問題の概要: コンテンツの長さが2ギガバイトを超えるプリミティブ要素を含む、細工されたDERエンコードされたASN.1構造を解析すると、64ビットのUnixおよびUnix系プラットフォームでヒープバッファの過剰読み取りが発生する可能性があります。影響の概要: ヒープバッファの過剰読み取りにより、アプリケーションがクラッシュする(サービス拒否)か、入力バッファの終端を超えたメモリの内容がデコードされたASN.1オブジェクトに読み込まれる可能性があります。通常、そのようなASN.1要素は代わりに切り捨てられます。OpenSSLのASN.1デコーダにおける整数の切り捨てにより、ASN.1プリミティブ要素のコンテンツ長が2ギガバイトを超えると誤って処理されます。最悪の場合、切り捨てられた長さが、バイナリコンテンツを終端のゼロバイトまでスキャンする要求として扱われ、OpenSSLが割り当てられたバッファの終端より手前または終端を超えて読み取る可能性があります。攻撃者が提供したデータをd2i_X509()、d2i_PKCS7()、またはその他のd2i_*デコード関数に渡すアプリケーションが影響を受けます。OpenSSL自身のコマンドラインツールは脆弱ではありません。BIO層を通じて読み取られたデータは、影響を受けるコードに到達する前にチェックされるためです。この問題は64ビットのUnixおよびUnix系プラットフォームにのみ影響します。32ビットプラットフォームおよび64ビットWindowsは影響を受けません。4.0、3.6、3.5、3.4、3.0のFIPSモジュールはこの問題の影響を受けません。影響を受けるコードはOpenSSL FIPSモジュールの境界外にあるためです。
ソース
1ASN1_STRING_set() 関数は `int` 長を受け取るため、asn1_ex_c2i() から呼び出される際に引数が意図せず切り捨てられないようにしてください。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。