CVE-2025-11187
تحقق غير سليم من معاملات PBMAC1 أثناء التحقق من MAC في PKCS#12
- تم النشر
- 27/01/2026
- محدث
- 20/03/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: معاملات PBMAC1 في ملفات PKCS#12 تفتقر إلى التحقق من الصحة، مما قد يؤدي إلى تجاوز سعة المخزن المؤقت القائم على المكدس، أو مؤشر غير صالح، أو إلغاء مرجعية مؤشر فارغ أثناء التحقق من MAC. ملخص التأثير: قد يؤدي تجاوز سعة المخزن المؤقت القائم على المكدس أو إلغاء مرجعية المؤشر الفارغ إلى تعطل يؤدي إلى رفض الخدمة لأي تطبيق يحلل ملفات PKCS#12 غير الموثوقة. قد يتيح تجاوز سعة المخزن المؤقت أيضًا تنفيذ التعليمات البرمجية اعتمادًا على آليات التخفيف في النظام الأساسي. عند التحقق من ملف PKCS#12 يستخدم PBMAC1 للـ MAC، يتم استخدام معاملي salt و keylength الخاصين بـ PBKDF2 المأخوذين من الملف دون أي تحقق. إذا تجاوزت قيمة keylength حجم المخزن المؤقت الثابت المخصص للمكدس المستخدم للمفتاح المشتق (64 بايت)، فإن عملية اشتقاق المفتاح ستتسبب في تجاوز سعة المخزن المؤقت. طول التجاوز يتحكم فيه المهاجم. أيضًا، إذا لم تكن معلمة salt من نوع OCTET STRING فقد يؤدي ذلك إلى إلغاء مرجعية مؤشر غير صالح أو فارغ. يتطلب استغلال هذه المشكلة أن يقوم مستخدم أو تطبيق بمعالجة ملف PKCS#12 مُصمم بشكل ضار. من غير الشائع قبول ملفات PKCS#12 غير الموثوقة في التطبيقات، إذ تُستخدم عادةً لتخزين المفاتيح الخاصة التي تُعتبر موثوقة بطبيعتها. لهذا السبب، قُيّمت المشكلة على أنها متوسطة الخطورة. وحدات FIPS في الإصدارات 3.6 و3.5 و3.4 غير متأثرة بهذه المشكلة، لأن معالجة PKCS#12 تقع خارج حدود وحدة OpenSSL FIPS. الإصدارات OpenSSL 3.6 و3.5 و3.4 معرضة لهذه المشكلة. الإصدارات OpenSSL 3.3 و3.0 و1.1.1 و1.0.2 غير متأثرة بهذه المشكلة لأنها لا تدعم PBMAC1 في PKCS#12.
المصادر
2تجاوز سعة المخزن المؤقت للمكدس في طول مفتاح PBKDF2 الخاص بـ PBMAC1 في PKCS#12 (OpenSSL 3.X)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.