Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-23134_fixes_code — ASN1_STRING_set() 함수는 `int` 길이를 받으므로, asn1_ex_c2i()에서 호출될 때 인수가 의도치 않게 잘리지 않도록 해야 합니다. | Kitploit
도구/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Defensive ToolsStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisCryptography
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

ASN1_STRING_set() 함수는 `int` 길이를 받으므로, asn1_ex_c2i()에서 호출될 때 인수가 의도치 않게 잘리지 않도록 해야 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
21시간 37분 전아직 검토되지 않음

CVE-2026-34180 – 패치 변경 사항

이 패치는 OpenSSL ASN.1/DER 디코딩 코드의 정수 잘림(integer truncation) 문제를 해결합니다.

다음과 같은 변경이 이루어졌습니다:

  1. ASN.1 콘텐츠 길이 타입 업데이트

    • asn1_ex_c2i()의 len 매개변수를 int에서 long으로 변경했습니다.
    • 이를 통해 함수가 큰 ASN.1 콘텐츠 길이를 즉시 32비트 정수로 잘라내지 않고 수신하고 처리할 수 있습니다.
  2. 길이 잘림 검증 추가

    • len의 int 표현을 담기 위한 ilen 변수를 도입했습니다.
    • 원래의 long 길이가 int에 안전하게 들어갈 수 있는지 확인하는 검사를 추가했습니다.
    • 길이가 너무 크면 함수는 잘못된 잘린 길이로 계속 진행하는 대신 ASN.1 TOO_LONG 오류를 반환합니다.
  3. 원시 변환 처리 업데이트

    • prim_c2i() 콜백은 이제 길이가 int로 안전하게 표현될 수 있을 때만 호출됩니다.
    • 이는 과도하게 큰 ASN.1 길이가 int를 기대하는 함수에 전달되는 것을 방지합니다.
  4. ASN.1 객체 변환 업데이트

    • ossl_c2i_ASN1_OBJECT()를 호출하기 전에 동일한 길이 검증을 추가했습니다.
  5. ASN.1 문자열 처리 업데이트

    • ASN1_STRING_set0() 및 ASN1_STRING_set()이 원래의 잠재적으로 과도하게 큰 len 대신 검증된 ilen 값을 사용하도록 변경했습니다.

수정의 목적

이러한 변경은 지원되는 int 범위를 초과하는 공격자 제어 ASN.1 길이가 조용히 잘린 후 버퍼 작업에 사용되는 것을 방지합니다. 이는 잘못된 길이 계산을 방지하고 CVE-2026-34180과 관련된 힙 버퍼 과다 읽기(heap buffer over-read) 조건을 완화합니다.

도구 다운로드