CVE-2025-15467
تجاوز سعة المخزن المؤقت للمكدس في تحليل (Auth)EnvelopedData في CMS
- تم النشر
- 27/01/2026
- محدث
- 08/09/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: تحليل رسالة CMS من نوع AuthEnvelopedData أو EnvelopedData تحتوي على معاملات AEAD مُعدّة بشكل خبيث قد يؤدي إلى تجاوز سعة المخزن المؤقت على المكدس. ملخص الأثر: قد يؤدي تجاوز سعة المخزن المؤقت على المكدس إلى انهيار النظام، مما يسبب حرمانًا من الخدمة، أو ربما تنفيذًا عن بُعد للتعليمات البرمجية. عند تحليل بنى CMS (Auth)EnvelopedData التي تستخدم تشفيرات AEAD مثل AES-GCM، يتم نسخ قيمة IV (مُهيِّئ التهيئة) المشفَّرة في معاملات ASN.1 إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق من أن طولها يناسب الوجهة. يمكن للمهاجم توفير رسالة CMS مُعدّة بعناية تحتوي على IV ضخم، مما يؤدي إلى كتابة خارج الحدود على المكدس قبل أي عملية مصادقة أو تحقق من العلامة. التطبيقات والخدمات التي تحلل محتوى CMS أو PKCS#7 غير الموثوق به باستخدام تشفيرات AEAD (مثل S/MIME (Auth)EnvelopedData مع AES-GCM) تكون معرضة للخطر. نظرًا لحدوث التجاوز قبل المصادقة، لا يلزم أي مادة مفاتيح صالحة لتحفيزه. في حين أن قابلية الاستغلال للوصول إلى تنفيذ برمجي عن بُعد تعتمد على التخفيفات الخاصة بالمنصة وسلسلة الأدوات، فإن بدائية الكتابة على المكدس تمثل خطرًا شديدًا. وحدات FIPS في الإصدارات 3.6 و3.5 و3.4 و3.3 و3.0 غير متأثرة بهذه المشكلة، لأن تنفيذ CMS خارج حدود وحدة OpenSSL FIPS. الإصدارات OpenSSL 3.6 و3.5 و3.4 و3.3 و3.0 معرضة لهذه المشكلة. الإصداران OpenSSL 1.1.1 و1.0.2 غير متأثرين بهذه المشكلة.
المصادر
5DoS عاملة لـ CVE-2025-15467 وحاوية docker لاختبار ضدها
- CVE-2025-15467استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.