Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-23134_fixes_code — ASN1_STRING_set() 関数は `int` 長を受け取るため、asn1_ex_c2i() から呼び出される際に引数が意図せず切り捨てられないようにしてください。 | Kitploit
ツール/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
防御ツール静的コード分析 (SAST)脆弱性分析コード分析暗号化
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

ASN1_STRING_set() 関数は `int` 長を受け取るため、asn1_ex_c2i() から呼び出される際に引数が意図せず切り捨てられないようにしてください。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21時間37分前未レビュー

CVE-2026-34180 – パッチ変更

このパッチは、OpenSSL の ASN.1/DER デコードコードにおける整数切り捨ての問題に対処します。

以下の変更が行われました:

  1. ASN.1 コンテンツ長の型を更新

    • asn1_ex_c2i() の len パラメータを int から long に変更。
    • これにより、関数は大きな ASN.1 コンテンツ長を受け取り、即座に 32 ビット整数に切り捨てることなく処理できるようになります。
  2. 長さの切り捨て検証を追加

    • len の int 表現を保持する ilen 変数を導入。
    • 元の long 長が安全に int に収まるかどうかを検証するチェックを追加。
    • 長さが大きすぎる場合、関数は不正確な切り捨てられた長さで続行する代わりに、ASN.1 の TOO_LONG エラーを返します。
  3. プリミティブ変換処理を更新

    • prim_c2i() コールバックは、長さが安全に int として表現できる場合にのみ呼び出されるようになりました。
    • これにより、大きすぎる ASN.1 長が int を期待する関数に渡されるのを防ぎます。
  4. ASN.1 オブジェクト変換を更新

    • ossl_c2i_ASN1_OBJECT() を呼び出す前に、同じ長さの検証を追加。
  5. ASN.1 文字列処理を更新

    • ASN1_STRING_set0() および ASN1_STRING_set() を変更し、元の大きすぎる可能性のある len の代わりに、検証済みの ilen 値を使用するようにしました。

修正の目的

これらの変更により、サポートされている int 範囲を超える攻撃者制御の ASN.1 長が、暗黙的に切り捨てられ、その後バッファ操作に使用されることを防ぎます。これにより、不正確な長さの計算を防ぎ、CVE-2026-34180 に関連するヒープバッファの過読み取り状態を軽減します。

ツールをダウンロード