CVE-2025-69420
نقص التحقق من ASN1_TYPE في دالة TS_RESP_verify_response()
- تم النشر
- 27/01/2026
- محدث
- 12/05/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: توجد ثغرة من نوع الخلط بين الأنواع (type confusion) في كود التحقق من استجابة الطابع الزمني (TimeStamp Response) حيث يتم الوصول إلى عضو اتحاد ASN1_TYPE دون التحقق من النوع أولاً، مما يسبب إلغاء مرجعية مؤشر غير صالح أو فارغ (NULL) عند معالجة ملف استجابة طابع زمني تالف. ملخص التأثير: يمكن للتطبيق الذي يستدعي TS_RESP_verify_response() مع استجابة طابع زمني تالف أن يتعرض لإلغاء مرجعية مؤشر غير صالح أو فارغ عند القراءة، مما يؤدي إلى رفض الخدمة (Denial of Service). تصل الدالتان ossl_ess_get_signing_cert() و ossl_ess_get_signing_cert_v2() إلى قيمة سمة شهادة التوقيع دون التحقق من نوعها. عندما لا يكون النوع V_ASN1_SEQUENCE، يؤدي ذلك إلى الوصول إلى ذاكرة غير صالحة عبر اتحاد ASN1_TYPE، مما يسبب انهياراً. يتطلب استغلال هذه الثغرة من المهاجم توفير استجابة طابع زمني تالف لتطبيق يتحقق من استجابات الطوابع الزمنية. بروتوكول الطابع الزمني (RFC 3161) ليس واسع الاستخدام وتأثير الاستغلال هو مجرد رفض للخدمة. لهذه الأسباب تم تقييم المشكلة على أنها منخفضة الخطورة. وحدات FIPS في الإصدارات 3.5 و 3.4 و 3.3 و 3.0 غير متأثرة بهذه المشكلة، حيث أن تنفيذ استجابة الطابع الزمني يقع خارج حدود وحدة OpenSSL FIPS. الإصدارات OpenSSL 3.6 و 3.5 و 3.4 و 3.3 و 3.0 و 1.1.1 معرضة لهذه المشكلة. الإصدار OpenSSL 1.0.2 غير متأثر بهذه المشكلة.
المصادر
1إثبات مفهوم للانهيار فقط لـ CVE-2025-69420 يوضح ثغرة خلط الأنواع في التحقق من استجابة الطابع الزمني في OpenSSL عبر سمات شهادة التوقيع المشوهة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.