Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/thrilokh-q123/cve-2025-23134_fixes_code
防御工具静态代码分析 (SAST)漏洞分析代码分析密码学
GitHubthrilokh-q123/cve-2025-23134_fixes_code

CVE-2025-23134_fixes_code

ASN1_STRING_set() 函数接受一个 `int` 类型的长度参数,请确保从 asn1_ex_c2i() 调用它时,该参数不会被意外截断。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
21小时37分前尚未审核

CVE-2026-34180 – 补丁变更

该补丁修复了 OpenSSL ASN.1/DER 解码代码中的整数截断问题。

进行了以下更改:

  1. 更新了 ASN.1 内容长度类型

    • 将 asn1_ex_c2i() 的 len 参数从 int 改为 long。
    • 这使得该函数能够接收并处理较大的 ASN.1 内容长度,而不会立即将其截断为 32 位整数。
  2. 添加了长度截断验证

    • 引入了一个 ilen 变量,用于保存 len 的 int 表示。
    • 添加了一项检查,以验证原始的 long 长度能否安全地放入 int 中。
    • 如果长度过大,该函数将返回 ASN.1 TOO_LONG 错误,而不是继续使用不正确的截断长度。
  3. 更新了原始类型转换处理

    • 现在仅当长度可以安全地表示为 int 时,才会调用 prim_c2i() 回调。
    • 这可以防止将过大的 ASN.1 长度传递给期望 int 的函数。
  4. 更新了 ASN.1 对象转换

    • 在调用 ossl_c2i_ASN1_OBJECT() 之前添加了相同的长度验证。
  5. 更新了 ASN.1 字符串处理

    • 将 ASN1_STRING_set0() 和 ASN1_STRING_set() 改为使用经过验证的 ilen 值,而不是使用原始的、可能过大的 len。

修复目的

这些更改可防止攻击者控制的、超出受支持 int 范围的 ASN.1 长度被静默截断并随后用于缓冲区操作。这可以防止不正确的长度计算,并缓解与 CVE-2026-34180 相关的堆缓冲区过度读取情况。

下载工具