CVE-2026-34180
Heap Buffer Over-read na Análise de Conteúdo ASN.1
- Publicado
- 9 de jun. de 2026
- Atualizado
- 10 de jun. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 20 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 61,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: A análise de uma estrutura ASN.1 codificada em DER, criada de forma maliciosa, com um elemento primitivo cujo conteúdo excede 2 gigabytes de comprimento, pode causar uma leitura excessiva do buffer de heap em plataformas Unix e semelhantes ao Unix de 64 bits. Resumo do impacto: A leitura excessiva do buffer de heap pode travar a aplicação (Negação de Serviço) ou carregar no objeto ASN.1 descodificado conteúdos de memória para além do fim do buffer de entrada. Mais tipicamente, tais elementos ASN.1 seriam, em vez disso, truncados. Um truncamento de inteiro no descodificador ASN.1 do OpenSSL faz com que o comprimento do conteúdo de um elemento primitivo ASN.1 seja tratado incorretamente quando excede 2 gigabytes. No pior caso, o comprimento truncado é tratado como um pedido para procurar no conteúdo binário um byte zero terminador, podendo fazer com que o OpenSSL leia menos do que o fim do buffer alocado ou para além dele. As aplicações que passam dados fornecidos por atacantes para d2i_X509(), d2i_PKCS7() ou qualquer outra função de descodificação d2i_* são afetadas. As próprias ferramentas de linha de comandos do OpenSSL não são vulneráveis, uma vez que os dados lidos através da camada BIO são verificados antes de chegarem ao código afetado. O problema afeta apenas plataformas Unix e semelhantes ao Unix de 64 bits; plataformas de 32 bits e Windows de 64 bits não são afetadas. Os módulos FIPS nas versões 4.0, 3.6, 3.5, 3.4 e 3.0 não são afetados por este problema, uma vez que o código afetado está fora do limite do módulo FIPS do OpenSSL.
Fontes
1- CVE-2025-23134_fixes_codeRemendo
A função ASN1_STRING_set() recebe um comprimento do tipo `int`, certifique-se de que o argumento não seja inadvertidamente truncado quando for chamado a partir de asn1_ex_c2i().
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.