
DoS عاملة لـ CVE-2025-15467 وحاوية docker لاختبار ضدها
تجاوز سعة المخزن المؤقت في المكدس في تحليل CMS AuthEnvelopedData في OpenSSL.
يوجد تجاوز سعة المخزن المؤقت في المكدس في evp_cipher_get_asn1_aead_params() عند تحليل معلمات تشفير AEAD (مثل AES-GCM) في محتوى CMS AuthEnvelopedData. يؤدي IV كبير جدًا إلى تجاوز سعة مخزن مؤقت بحجم 16 بايت في المكدس، مما يتيح رفض الخدمة وربما تنفيذ تعليمات برمجية عن بُعد.
| الفرع | الإصدارات المتأثرة | الإصدارات المُصحَّحة |
|---|---|---|
| 3.6.x | 3.6.0 | 3.6.1+ |
| 3.5.x | 3.5.0-3.5.4 | 3.5.5+ |
| 3.4.x | 3.4.0-3.4.3 | 3.4.4+ |
| 3.3.x | 3.3.0-3.3.5 | 3.3.6+ |
| 3.0.x | 3.0.0-3.0.18 | 3.0.19+ |
OpenSSL 1.x غير متأثر.
.
├── README.md
├── dos.py # استغلال DoS
└── vulnerable_service/
├── Dockerfile # بناء خدمة اختبار متأثرة
├── entrypoint.sh # نقطة دخول الحاوية
└── cms_server.c # محلل CMS HTTP متأثر
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms
python3 dos.py <host> <port>
# مثال:
python3 dos.py localhost 8080