CVE-2026-34180
Переполнение буфера в куче при чтении при разборе содержимого ASN.1
- Опубликовано
- 9 июн. 2026 г.
- Обновлено
- 10 июн. 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 20 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 61,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Сводка проблемы: Разбор специально сформированной DER-кодированной структуры ASN.1 с примитивным элементом, длина содержимого которого превышает 2 гигабайта, может вызвать переполнение буфера кучи при чтении на 64-битных платформах Unix и Unix-подобных системах. Сводка воздействия: Переполнение буфера кучи при чтении может привести к аварийному завершению приложения (отказ в обслуживании) или к загрузке в декодированный объект ASN.1 содержимого памяти за пределами входного буфера. Обычно такие элементы ASN.1 вместо этого усекаются. Целочисленное усечение в декодере ASN.1 OpenSSL приводит к некорректной обработке длины содержимого примитивного элемента ASN.1, когда она превышает 2 гигабайта. В худшем случае усечённая длина интерпретируется как запрос на сканирование двоичного содержимого в поисках завершающего нулевого байта, что может заставить OpenSSL прочитать либо меньше, либо больше конца выделенного буфера. Уязвимы приложения, передающие предоставленные злоумышленником данные в d2i_X509(), d2i_PKCS7() или любую другую функцию декодирования d2i_*. Собственные инструменты командной строки OpenSSL не уязвимы, поскольку данные, считываемые через уровень BIO, проверяются до того, как они достигнут уязвимого кода. Проблема затрагивает только 64-битные платформы Unix и Unix-подобные системы; 32-битные платформы и 64-битная Windows не затронуты. Модули FIPS в версиях 4.0, 3.6, 3.5, 3.4 и 3.0 не подвержены этой проблеме, поскольку уязвимый код находится за пределами границы модуля OpenSSL FIPS.
Источники
1Функция ASN1_STRING_set() принимает длину типа `int`; убедитесь, что аргумент не усекается непреднамеренно при вызове из asn1_ex_c2i().
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.