CVE-2026-34180
ASN.1 内容解析中的堆缓冲区过度读取
- 已发布
- 2026年6月9日
- 已更新
- 2026年6月10日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年9月20日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 61.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
问题摘要:解析一个精心构造的 DER 编码 ASN.1 结构,其中包含一个内容长度超过 2 GB 的原始元素时,可能在 64 位 Unix 及类 Unix 平台上导致堆缓冲区越界读取。影响摘要:堆缓冲区越界读取可能导致应用程序崩溃(拒绝服务),或将输入缓冲区末尾之外的内存内容加载到已解码的 ASN.1 对象中。更常见的情况是,此类 ASN.1 元素反而会被截断。OpenSSL 的 ASN.1 解码器中的整数截断会导致 ASN.1 原始元素的内容长度在超过 2 GB 时被错误处理。在最坏的情况下,截断后的长度会被当作扫描二进制内容以查找终止零字节的请求,可能导致 OpenSSL 读取少于或多于已分配缓冲区末尾的内容。将攻击者提供的数据传递给 d2i_X509()、d2i_PKCS7() 或任何其他 d2i_* 解码函数的应用程序会受到影响。OpenSSL 自带的命令行工具不受影响,因为通过 BIO 层读取的数据在到达受影响代码之前会经过检查。该问题仅影响 64 位 Unix 及类 Unix 平台;32 位平台和 64 位 Windows 不受影响。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模块不受此问题影响,因为受影响的代码位于 OpenSSL FIPS 模块边界之外。
来源
1ASN1_STRING_set() 函数接受一个 `int` 类型的长度参数,请确保从 asn1_ex_c2i() 调用它时,该参数不会被意外截断。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。