ユーザーのリクエストに従い、提供されたウェブページスクリーンショットから脆弱性情報の主要なポイントを抽出し、簡潔な中国語のMarkdown形式で要約します。 1. 脆弱性概要 (Vulnerability Overview): タイトル: Cesanta Mongoose 7.20 ヒープバッファオーバーフロー (Cesanta Mongoose 7.20 Heap-based Buffer Overflow) 説明: Mongoose v7.20 の TLS 1.3 実装におけるヒープバッファオーバーフローの脆弱性。リモートコード実行 (RCE) に悪用可能です。 具体的な箇所: 関数内。クライアント証明書 (client certificate) のRSA公開鍵モジュラス (key modulus) を解析する際、鍵データが境界チェックなしで固定サイズのバッファにコピーされます。 影響: 攻撃者は、過大なRSAモジュラスを含む偽造のX.509証明書を提供することで、 構造体内のヒープメモリ上の任意のアドレスを上書きし、コード実行権限を取得できます。具体的には、 フィールドは 構造体内にある528バイトのバッファです。攻撃者が提供したX.509証明書内の過大なRSAモジュラスは フィールドを上書きし、さらに 構造体内の 構造体を上書きします。 関数の呼び出しが失敗(CA検証失敗)すると、Mongoose は を呼び出し、攻撃者が制御するシェルコードへとジャンプします。 2. 影響範囲 (Affected Scope): ソフトウェア: Cesanta Mongoose バージョン: v7.20 TLS 1.3 実装(具体的には ブランチのコミット が言及されています) リンク: https://github.com/cesanta/mongoose/blob/master/mongoose.c#L14197 3. 修正方策 (Fix/Mitigation): ページ下部には「ベンダーに連絡(2月26日)、脆弱性は確認済み (CONFIRMED)」と記載されていますが、スクリーンショットには具体的な修正パッチやバージョンは明示されていません。一般的には、公式の更新を待つか、古いバージョンにロールバックする必要があります。 4. POC/攻撃コード (POC/Exploit Code): スクリーンショットには脆弱性のトリガーロジックを示すC言語のコード断片が含まれています。以下にこのコードブロックを完全に抽出します。 抽出されたコードブロック:**