CVE-2025-69421
إلغاء مرجع مؤشر فارغ في دالة PKCS12_item_decrypt_d2i_ex
- تم النشر
- 27/01/2026
- محدث
- 12/05/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: معالجة ملف PKCS#12 تالف يمكن أن تؤدي إلى إلغاء مرجع مؤشر فارغ (NULL pointer dereference) في الدالة PKCS12_item_decrypt_d2i_ex(). ملخص التأثير: يمكن أن يؤدي إلغاء مرجع مؤشر فارغ إلى تعطل (crash) يؤدي إلى رفض الخدمة (Denial of Service) لتطبيق يعالج ملفات PKCS#12. لا تتحقق الدالة PKCS12_item_decrypt_d2i_ex() من كون المعامل oct فارغًا قبل إلغاء مرجعه. عند استدعائها من PKCS12_unpack_p7encdata() مع ملف PKCS#12 تالف، يمكن أن يكون هذا المعامل فارغًا، مما يسبب تعطلًا. يقتصر الثغرة على رفض الخدمة ولا يمكن تصعيدها لتحقيق تنفيذ برمجي أو كشف للذاكرة. يتطلب استغلال هذه المشكلة قيام مهاجم بتقديم ملف PKCS#12 تالف إلى تطبيق يعالجه. ولهذا السبب، تم تقييم المشكلة على أنها منخفضة الخطورة وفقًا لسياسة الأمان لدينا. وحدات FIPS في الإصدارات 3.6 و3.5 و3.4 و3.3 و3.0 غير متأثرة بهذه المشكلة، لأن تنفيذ PKCS#12 يقع خارج حدود وحدة OpenSSL FIPS. الإصدارات OpenSSL 3.6 و3.5 و3.4 و3.3 و3.0 و1.1.1 و1.0.2 معرضة لهذه المشكلة.
المصادر
1مُعيد إنتاج مصغر لـ CVE-2025-69421 يوضح إلغاء مرجع مؤشر فارغ في معالجة OpenSSL PKCS#12 عبر ملف PFX تالف مع حقل encryptedContent غائب. يتضمن سكريبت التوليد، وفحص ASN.1، ومخرجات الانهيار المُفعّلة بـ UBSan لاختبار الانحدار الدفاعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.