CVE-2020-1971
EDIPARTYNAME разыменование нулевого указателя
- Опубликовано
- 8 дек. 2020 г.
- Обновлено
- 29 мая 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 94,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Тип X.509 GeneralName является универсальным типом для представления различных типов имён. Один из таких типов имён известен как EDIPartyName. OpenSSL предоставляет функцию GENERAL_NAME_cmp, которая сравнивает различные экземпляры GENERAL_NAME, чтобы определить, равны ли они. Эта функция работает некорректно, когда оба GENERAL_NAME содержат EDIPARTYNAME. Может произойти разыменование нулевого указателя и сбой, что может привести к возможной атаке типа «отказ в обслуживании». Сам OpenSSL использует функцию GENERAL_NAME_cmp для двух целей: 1) сравнение имён точек распространения CRL между доступным CRL и точкой распространения CRL, встроенной в сертификат X509; 2) при проверке того, что подписант токена ответа метки времени соответствует имени органа меток времени (доступно через функции API TS_RESP_verify_response и TS_RESP_verify_token). Если злоумышленник может контролировать оба сравниваемых элемента, то он может вызвать сбой. Например, если злоумышленник может обманом заставить клиент или сервер проверить вредоносный сертификат против вредоносного CRL, то это может произойти. Обратите внимание, что некоторые приложения автоматически загружают CRL на основе URL-адреса, встроенного в сертификат. Эта проверка выполняется до проверки подписей на сертификате и CRL. Инструменты OpenSSL s_server, s_client и verify поддерживают опцию «-crl_download», которая реализует автоматическую загрузку CRL, и было продемонстрировано, что эта атака работает против этих инструментов. Обратите внимание, что несвязанная ошибка означает, что затронутые версии OpenSSL не могут анализировать или создавать корректные кодировки EDIPARTYNAME. Однако можно создать некорректный EDIPARTYNAME, который анализатор OpenSSL примет, и тем самым вызвать эту атаку. Все версии OpenSSL 1.1.1 и 1.0.2 затронуты этой проблемой. Другие выпуски OpenSSL больше не поддерживаются и не были проверены. Исправлено в OpenSSL 1.1.1i (затронуты 1.1.1-1.1.1h). Исправлено в OpenSSL 1.0.2x (затронуты 1.0.2-1.0.2w).
Источники
2- CVE-2020-1971Эксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.