CVE-2026-34180
ASN.1 콘텐츠 파싱에서의 힙 버퍼 과다 읽기
- 게시됨
- 2026. 6. 9.
- 업데이트됨
- 2026. 6. 10.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 9. 20.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 61.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
문제 요약: 내용 길이가 2기가바이트를 초과하는 기본 요소(primitive element)를 포함하는 조작된 DER 인코딩 ASN.1 구조를 파싱하면 64비트 Unix 및 Unix 계열 플랫폼에서 힙 버퍼 과다 읽기(heap buffer over-read)가 발생할 수 있습니다. 영향 요약: 힙 버퍼 과다 읽기는 애플리케이션을 충돌시켜(서비스 거부) 입력 버퍼의 끝을 넘어선 메모리 내용이 디코딩된 ASN.1 객체에 로드될 수 있습니다. 일반적으로 이러한 ASN.1 요소는 대신 잘릴(truncated) 것입니다. OpenSSL의 ASN.1 디코더에서의 정수 잘림(integer truncation)으로 인해 ASN.1 기본 요소의 내용 길이가 2기가바이트를 초과할 때 잘못 처리됩니다. 최악의 경우 잘린 길이가 이진 내용에서 종료 널 바이트(terminating zero byte)를 스캔하라는 요청으로 처리되어, OpenSSL이 할당된 버퍼의 끝보다 적게 또는 그 너머로 읽을 수 있습니다. 공격자가 제공한 데이터를 d2i_X509(), d2i_PKCS7() 또는 기타 d2i_* 디코딩 함수에 전달하는 애플리케이션이 영향을 받습니다. OpenSSL 자체의 명령줄 도구는 취약하지 않은데, BIO 계층을 통해 읽은 데이터는 영향을 받는 코드에 도달하기 전에 검사되기 때문입니다. 이 문제는 64비트 Unix 및 Unix 계열 플랫폼에만 영향을 미치며, 32비트 플랫폼과 64비트 Windows는 영향을 받지 않습니다. 4.0, 3.6, 3.5, 3.4 및 3.0의 FIPS 모듈은 영향을 받는 코드가 OpenSSL FIPS 모듈 경계 밖에 있으므로 이 문제의 영향을 받지 않습니다.
소스
1ASN1_STRING_set() 함수는 `int` 길이를 받으므로, asn1_ex_c2i()에서 호출될 때 인수가 의도치 않게 잘리지 않도록 해야 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.