CVE-2020-1971
EDIPARTYNAME desreferência de ponteiro nulo
- Publicado
- 8 de dez. de 2020
- Atualizado
- 29 de mai. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 94,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O tipo X.509 GeneralName é um tipo genérico para representar diferentes tipos de nomes. Um desses tipos de nome é conhecido como EDIPartyName. O OpenSSL fornece uma função GENERAL_NAME_cmp que compara diferentes instâncias de um GENERAL_NAME para verificar se são iguais ou não. Esta função comporta-se incorretamente quando ambos os GENERAL_NAMEs contêm um EDIPARTYNAME. Pode ocorrer uma desreferência de ponteiro nulo e uma falha, levando a um possível ataque de negação de serviço. O próprio OpenSSL usa a função GENERAL_NAME_cmp para dois propósitos: 1) Comparar nomes de pontos de distribuição de CRL entre uma CRL disponível e um ponto de distribuição de CRL incorporado num certificado X509 2) Ao verificar se o assinante de um token de resposta de timestamp corresponde ao nome da autoridade de timestamp (exposto através das funções de API TS_RESP_verify_response e TS_RESP_verify_token) Se um atacante conseguir controlar ambos os itens que estão a ser comparados, esse atacante poderá desencadear uma falha. Por exemplo, se o atacante conseguir enganar um cliente ou servidor para verificar um certificado malicioso contra uma CRL maliciosa, isso poderá ocorrer. Note que algumas aplicações descarregam automaticamente CRLs com base num URL incorporado num certificado. Esta verificação ocorre antes de as assinaturas no certificado e na CRL serem verificadas. As ferramentas s_server, s_client e verify do OpenSSL têm suporte para a opção "-crl_download" que implementa o descarregamento automático de CRLs e este ataque foi demonstrado a funcionar contra essas ferramentas. Note que um bug não relacionado significa que as versões afetadas do OpenSSL não conseguem analisar ou construir codificações corretas de EDIPARTYNAME. No entanto, é possível construir um EDIPARTYNAME malformado que o analisador do OpenSSL aceitará e, assim, desencadear este ataque. Todas as versões 1.1.1 e 1.0.2 do OpenSSL são afetadas por este problema. Outras versões do OpenSSL estão fora de suporte e não foram verificadas. Corrigido no OpenSSL 1.1.1i (Afetadas 1.1.1-1.1.1h). Corrigido no OpenSSL 1.0.2x (Afetadas 1.0.2-1.0.2w).
Fontes
2Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.