CVE-2020-1971
EDIPARTYNAME 空指针解引用
- 已发布
- 2020年12月8日
- 已更新
- 2026年5月29日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 94.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
X.509 GeneralName 类型是一种用于表示不同类型名称的通用类型。其中一种名称类型称为 EDIPartyName。OpenSSL 提供了一个函数 GENERAL_NAME_cmp,用于比较不同的 GENERAL_NAME 实例以判断它们是否相等。当两个 GENERAL_NAME 都包含 EDIPARTYNAME 时,该函数的行为不正确。可能会发生空指针解引用和崩溃,从而导致可能的拒绝服务攻击。OpenSSL 自身将 GENERAL_NAME_cmp 函数用于两个目的:1) 比较可用 CRL 与嵌入在 X509 证书中的 CRL 分发点之间的名称;2) 在验证时间戳响应令牌签名者是否与时间戳机构名称匹配时(通过 API 函数 TS_RESP_verify_response 和 TS_RESP_verify_token 公开)。如果攻击者能够控制被比较的两个项目,则该攻击者可能触发崩溃。例如,如果攻击者能够诱骗客户端或服务器针对恶意 CRL 检查恶意证书,则可能发生这种情况。请注意,某些应用程序会根据证书中嵌入的 URL 自动下载 CRL。此检查发生在证书和 CRL 上的签名被验证之前。OpenSSL 的 s_server、s_client 和 verify 工具支持 "-crl_download" 选项,该选项实现自动 CRL 下载,并且已证明此攻击可针对这些工具生效。请注意,一个不相关的错误意味着受影响版本的 OpenSSL 无法解析或构造正确的 EDIPARTYNAME 编码。但是,可以构造一个 OpenSSL 解析器会接受的格式错误的 EDIPARTYNAME,从而触发此攻击。所有 OpenSSL 1.1.1 和 1.0.2 版本均受此问题影响。其他 OpenSSL 版本已不再受支持,且尚未进行检查。已在 OpenSSL 1.1.1i 中修复(受影响版本为 1.1.1-1.1.1h)。已在 OpenSSL 1.0.2x 中修复(受影响版本为 1.0.2-1.0.2w)。
来源
2- CVE-2020-1971漏洞利用
针对CVE-2020-1971(OpenSSL空指针解引用)的自动扫描和远程漏洞利用脚本。包含修补后的OpenSSL 1.1.1i源代码以及适用于Linux和Windows的安装/更新脚本。
- CVE-2020-1971漏洞利用
CVE-2020-1971 自动扫描和远程漏洞利用脚本。自动本地扫描和修补脚本。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。