CVE-2022-3786
Переполнение буфера переменной длины в адресе электронной почты X.509
- Опубликовано
- 1 нояб. 2022 г.
- Обновлено
- 14 апр. 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнение буфера может быть вызвано при проверке сертификата X.509, а именно при проверке ограничений имени. Обратите внимание, что это происходит после проверки подписи цепочки сертификатов и требует либо наличия вредоносного сертификата, подписанного ЦС, либо продолжения приложением проверки сертификата, несмотря на невозможность построить путь к доверенному издателю. Злоумышленник может сформировать вредоносный адрес электронной почты в сертификате, чтобы переполнить стек произвольным количеством байт, содержащих символ `.' (десятичное число 46). Это переполнение буфера может привести к сбою (вызывая отказ в обслуживании). В TLS-клиенте это может быть вызвано подключением к вредоносному серверу. В TLS-сервере это может быть вызвано, если сервер запрашивает аутентификацию клиента и подключается вредоносный клиент.
Источники
4Сканер на Python, который обнаруживает серверы OpenSSL 3.0.0-3.0.6, уязвимые для CVE-2022-3602 и CVE-2022-3786, путем проверки требований аутентификации клиента на одной или нескольких целях.
- OpenSSL-2022Информационный
Оперативная информация об уязвимостях CVE-2022-3602 и CVE-2022-3786 в OpenSSL 3
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.