CVE-2025-69418
بايتات زائدة غير مصادق عليها/غير مشفرة مع استدعاءات دالة OCB منخفضة المستوى
- تم النشر
- 27/01/2026
- محدث
- 12/05/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: عند استخدام واجهة برمجة تطبيقات OCB منخفضة المستوى مباشرةً مع AES-NI أو<br>مسارات أخرى معجّلة بالأجهزة، فإن المدخلات التي لا يكون طولها مضاعفًا<br>لـ 16 بايت يمكن أن تترك الكتلة الجزئية الأخيرة غير مشفّرة وغير موثّقة.<br><br>ملخص التأثير: قد يتم كشف آخر 1-15 بايت من الرسالة<br>كنص صريح عند التشفير ولا تغطيها علامة المصادقة،<br>مما يسمح للمهاجم بقراءة أو العبث بتلك البايتات دون اكتشاف.<br><br>تقوم إجراءات تشفير وفك تشفير OCB منخفضة المستوى في مسار الدفق المعجّل بالأجهزة<br>بمعالجة كتل كاملة من 16 بايت ولكنها لا تقدّم مؤشرات الإدخال/الإخراج.<br>ثم يعمل كود معالجة الذيل اللاحق على المؤشرات الأساسية الأصلية،<br>مما يعيد فعليًا معالجة بداية المخزن المؤقت بينما<br>يترك البايتات الفعلية في النهاية غير معالجة. كما يستبعد المجموع الاختباري للمصادقة<br>بايتات الذيل الحقيقية.<br><br>ومع ذلك، فإن مستخدمي OpenSSL النموذجيين الذين يستخدمون EVP غير متأثرين لأن<br>تطبيقات OCB عالية المستوى في EVP والموفر تقسم المدخلات بحيث تتم معالجة<br>الكتل الكاملة والكتل الجزئية اللاحقة في استدعاءات منفصلة، مما يتجنب<br>مسار الكود الإشكالي. بالإضافة إلى ذلك، لا يستخدم TLS مجموعات تشفير OCB.<br>تؤثر الثغرة فقط على التطبيقات التي تستدعي دوال<br>CRYPTO_ocb128_encrypt() أو CRYPTO_ocb128_decrypt() منخفضة المستوى مباشرةً بأطوال<br>غير محاذية للكتل في استدعاء واحد على إصدارات معجّلة بالأجهزة.<br>لهذه الأسباب تم تقييم المشكلة على أنها منخفضة الخطورة.<br><br>وحدات FIPS في الإصدارات 3.6 و3.5 و3.4 و3.3 و3.2 و3.1 و3.0 غير متأثرة<br>بهذه المشكلة، لأن وضع OCB ليس خوارزمية معتمدة من FIPS.<br><br>الإصدارات OpenSSL 3.6 و3.5 و3.4 و3.3 و3.0 و1.1.1 معرضة لهذه المشكلة.<br><br>الإصدار OpenSSL 1.0.2 غير متأثر بهذه المشكلة.
المصادر
1OpenSSL pocs: تجاوز سعة المكدس في PKCS#12، تجاوز IV في CMS، تسريب معلومات OCB [سلسلة جزئية]
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.