CVE-2020-1971
EDIPARTYNAME NULL 포인터 역참조
- 게시됨
- 2020. 12. 8.
- 업데이트됨
- 2026. 5. 29.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 94.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
X.509 GeneralName 유형은 다양한 유형의 이름을 나타내기 위한 일반적인 유형입니다. 해당 이름 유형 중 하나는 EDIPartyName으로 알려져 있습니다. OpenSSL은 서로 다른 GENERAL_NAME 인스턴스를 비교하여 동일한지 여부를 확인하는 GENERAL_NAME_cmp 함수를 제공합니다. 이 함수는 두 GENERAL_NAME 모두에 EDIPARTYNAME이 포함된 경우 잘못 동작합니다. NULL 포인터 역참조 및 충돌이 발생하여 서비스 거부 공격이 가능할 수 있습니다. OpenSSL 자체는 GENERAL_NAME_cmp 함수를 두 가지 목적으로 사용합니다: 1) 사용 가능한 CRL과 X509 인증서에 포함된 CRL 배포 지점 이름 간의 CRL 배포 지점 이름 비교 2) 타임스탬프 응답 토큰 서명자가 타임스탬프 기관 이름과 일치하는지 확인할 때(API 함수 TS_RESP_verify_response 및 TS_RESP_verify_token을 통해 노출됨) 공격자가 비교되는 두 항목을 모두 제어할 수 있다면 해당 공격자는 충돌을 유발할 수 있습니다. 예를 들어 공격자가 클라이언트나 서버를 속여 악성 인증서를 악성 CRL과 대조하여 확인하도록 할 수 있다면 이러한 상황이 발생할 수 있습니다. 일부 애플리케이션은 인증서에 포함된 URL을 기반으로 CRL을 자동으로 다운로드합니다. 이 확인은 인증서 및 CRL의 서명이 검증되기 전에 수행됩니다. OpenSSL의 s_server, s_client 및 verify 도구는 자동 CRL 다운로드를 구현하는 "-crl_download" 옵션을 지원하며, 이 공격이 해당 도구에 대해 작동하는 것으로 입증되었습니다. 관련 없는 버그로 인해 영향을 받는 OpenSSL 버전은 EDIPARTYNAME의 올바른 인코딩을 구문 분석하거나 구성할 수 없습니다. 그러나 OpenSSL의 파서가 수용할 잘못된 형식의 EDIPARTYNAME을 구성하여 이 공격을 유발하는 것은 가능합니다. 모든 OpenSSL 1.1.1 및 1.0.2 버전이 이 문제의 영향을 받습니다. 다른 OpenSSL 릴리스는 지원이 종료되었으며 확인되지 않았습니다. OpenSSL 1.1.1i에서 수정됨(영향: 1.1.1-1.1.1h). OpenSSL 1.0.2x에서 수정됨(영향: 1.0.2-1.0.2w).
소스
2- CVE-2020-1971익스플로잇
CVE-2020-1971 (OpenSSL NULL 포인터 역참조)에 대한 자동 스캔 및 원격 익스플로잇 스크립트. 패치된 OpenSSL 1.1.1i 소스와 Linux 및 Windows용 설치/업데이트 스크립트를 포함합니다.
- CVE-2020-1971익스플로잇
CVE-2020-1971 자동 스캔 및 원격 익스플로잇 스크립트. 자동 로컬 스캔 및 패치 스크립트.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.