Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-23134_fixes_code — A função ASN1_STRING_set() recebe um comprimento do tipo `int`, certifique-se de que o argumento não seja inadvertidamente truncado quando for chamado a partir de asn1_ex_c2i(). | Kitploit
Ferramentas/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
Ferramentas DefensivasAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoCriptografia
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

A função ASN1_STRING_set() recebe um comprimento do tipo `int`, certifique-se de que o argumento não seja inadvertidamente truncado quando for chamado a partir de asn1_ex_c2i().

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 21h 37mAinda não revisado
Compartilhar

CVE-2026-34180 – Alterações no Patch

O patch corrige um problema de truncamento de inteiro no código de decodificação ASN.1/DER do OpenSSL.

As seguintes alterações foram feitas:

  1. Atualizado o tipo de comprimento do conteúdo ASN.1

    • Alterado o parâmetro len de asn1_ex_c2i() de int para long.
    • Isso permite que a função receba e manipule grandes comprimentos de conteúdo ASN.1 sem truncá-los imediatamente para um inteiro de 32 bits.
  2. Adicionada validação de truncamento de comprimento

    • Introduzida uma variável ilen para armazenar a representação int de len.
    • Adicionada uma verificação para confirmar que o comprimento original do tipo long pode caber com segurança em um .
int
  • Se o comprimento for muito grande, a função retorna um erro ASN.1 TOO_LONG em vez de continuar com um comprimento truncado incorreto.
  • Atualizado o tratamento de conversão primitiva

    • O callback prim_c2i() agora é chamado apenas quando o comprimento pode ser representado com segurança como um int.
    • Isso evita que um comprimento ASN.1 excessivo seja passado para funções que esperam um int.
  • Atualizada a conversão de objeto ASN.1

    • Adicionada a mesma validação de comprimento antes de chamar ossl_c2i_ASN1_OBJECT().
  • Atualizado o tratamento de strings ASN.1

    • Alterados ASN1_STRING_set0() e ASN1_STRING_set() para usar o valor validado ilen em vez do len original potencialmente excessivo.
  • Propósito da Correção

    Essas alterações impedem que um comprimento ASN.1 controlado por um atacante, maior que o intervalo int suportado, seja silenciosamente truncado e subsequentemente usado para operações de buffer. Isso evita cálculos de comprimento incorretos e mitiga a condição de leitura excessiva do buffer de heap associada à CVE-2026-34180.

    Baixar ferramenta