CVE-2022-3786
高已发布
X.509 电子邮件地址可变长度缓冲区溢出
- 已发布
- 2022年11月1日
- 已更新
- 2026年4月14日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年8月8日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H92.5%
高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 X.509 证书验证中,特别是在名称约束检查中,可能触发缓冲区溢出。请注意,这发生在证书链签名验证之后,并且需要满足以下任一条件:CA 已签署恶意证书,或应用程序在无法构建通往受信任签发者的路径后仍继续证书验证。攻击者可以在证书中构造恶意电子邮件地址,从而在栈上溢出任意数量的包含 `.' 字符(十进制 46)的字节。此缓冲区溢出可能导致崩溃(造成拒绝服务)。在 TLS 客户端中,可通过连接到恶意服务器触发此问题。在 TLS 服务器中,如果服务器请求客户端身份验证且恶意客户端发起连接,则可触发此问题。
来源
4基于 Python 的扫描器,通过检查单个或多个目标上的客户端认证要求,检测存在 CVE-2022-3602 和 CVE-2022-3786 漏洞的 OpenSSL 3.0.0-3.0.6 服务器。
关于CVE-2022-3602和CVE-2022-3786的操作信息,这是OpenSSL 3中的两个漏洞。
针对OpenSSL缓冲区溢出漏洞CVE-2022-3602和CVE-2022-3786的概念验证利用,演示了通过精心构造的X.509证书实现远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。