Ad

CVE-2026-43820

HIGH CVSS 3.1: 7,7 EPSS 0.08%
Обновлено 25 июля 2026
NIOSSLCertificate
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик NIOSSLCertificate
Публичный эксплойт Нет

NIOSSLCertificate._subjectAlternativeNames обеспечивает доступ к необработанным байтам для сетей SAN сертификата. NIOSSL обеспечивает доступ к буферу, который, как предполагается, поддерживается ASN1_STRING, но не все сети SAN поддерживаются ASN1_STRING, поэтому доступ к буферу для такого типа может привести к выходу за пределы памяти. Эта уязвимость устранена в версии Swift-nio-ssl 2.37.2.

Показать оригинальное описание (EN)

NIOSSLCertificate._subjectAlternativeNames provides access to the raw bytes for a cert's SANs. NIOSSL provides access to a buffer assumed to be backed by an ASN1_STRING, but not all SANs are backed by ASN1_STRING, so accessing the buffer for such a type can lead to out-of-bounds memory access. This vulnerability is addressed in swift-nio-ssl version 2.37.2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1