CRITICAL✓ PATCH🇬🇧 English

CVE-2016-2182

OpenSSL BN_bn2dec: out-of-bounds write prowadzący do DoS lub innego wpływu

CVSS 9.8v3.0pub. 2016-09-16upd. 2026-05-06

Funkcja BN_bn2dec w bibliotece OpenSSL przed wersją 1.1.0 nieprawidłowo waliduje wyniki operacji dzielenia, co może doprowadzić do zapisu poza granicami bufora (out-of-bounds write) i awarii aplikacji. Podatność jest oceniana jako krytyczna (CVSS 9.8) ze względu na możliwość zdalnego wywołania bez uwierzytelnienia.

Pokaż oryginał (EN)

The BN_bn2dec function in crypto/bn/bn_print.c in OpenSSL before 1.1.0 does not properly validate division results, which allows remote attackers to cause a denial of service (out-of-bounds write and application crash) or possibly have unspecified other impact via unknown vectors.

🤖 Analiza AI
Jak działa

Błąd znajduje się w pliku crypto/bn/bn_print.c w funkcji BN_bn2dec, odpowiedzialnej za konwersję dużych liczb całkowitych (BIGNUM) na reprezentację dziesiętną. Funkcja nie weryfikuje poprawnie wyników pośrednich operacji dzielenia, co może skutkować zapisem danych poza przydzielonym obszarem pamięci (CWE-787). Atakujący zdalny, bez uwierzytelnienia i bez interakcji użytkownika, może dostarczyć spreparowane dane wejściowe wyzwalające ten błąd.

Skutki

Atakujący może doprowadzić do awarii (crash) aplikacji korzystającej z podatnej wersji OpenSSL, powodując odmowę usługi (DoS). Opis wskazuje również na możliwy nieokreślony dodatkowy wpływ, co przy podatności typu out-of-bounds write nie wyklucza potencjalnie poważniejszych konsekwencji.

Mitygacja

Należy zaktualizować OpenSSL do wersji 1.1.0 lub nowszej. Użytkownicy produktów HP IceWall powinni zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również weryfikację aktualizacji w dystrybucjach openSUSE zgodnie z opublikowanymi biuletynami bezpieczeństwa.

Kogo dotyczy

OpenSSL przed wersją 1.1.0 oraz produkty HP IceWall Federation Agent, HP IceWall MCRP, HP IceWall SSO i HP IceWall SSO Agent Option korzystające z podatnej biblioteki.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Icewall Federation Agent

    APP
    Hp
    3.0
  • HP Icewall Mcrp

    APP
    Hp
    3.0
  • HP Icewall Sso

    APP
    Hp
    10.0
  • HP Icewall Sso Agent Option

    APP
    Hp
    10.0
  • OpenSSL

    APP
    Openssl
    1.0.11.0.1a1.0.1b1.0.1c1.0.1d1.0.1e1.0.1f1.0.1g1.0.1h1.0.1i1.0.1j1.0.1k1.0.1l1.0.1m1.0.1n+ 15 więcej
  • Oracle Linux

    OS
    Oracle
    567
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)

CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash

CVE-2026-34182CRITICAL9.1PL ✓ten sam produkt

OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...

CVE-2026-31789CRITICAL9.8PL ✓ten sam produkt

OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)