CVE-2025-11187
Unzureichende Validierung der PBMAC1-Parameter bei der PKCS#12-MAC-Überprüfung
- Veröffentlicht
- 27.01.2026
- Aktualisiert
- 20.03.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Problemzusammenfassung: PBMAC1-Parameter in PKCS#12-Dateien fehlt eine Validierung, die während der MAC-Verifizierung einen stackbasierten Pufferüberlauf, einen ungültigen Zeiger oder eine NULL-Zeiger-Dereferenzierung auslösen kann. Auswirkungszusammenfassung: Der Stack-Pufferüberlauf oder die NULL-Zeiger-Dereferenzierung kann einen Absturz verursachen, der zu einem Denial-of-Service für eine Anwendung führt, die nicht vertrauenswürdige PKCS#12-Dateien parst. Der Pufferüberlauf könnte je nach Plattform-Mitigationen möglicherweise auch Codeausführung ermöglichen. Beim Verifizieren einer PKCS#12-Datei, die PBMAC1 für den MAC verwendet, werden die PBKDF2-Salt- und Keylength-Parameter aus der Datei ohne Validierung verwendet. Wenn der Wert von Keylength die Größe des festen Stack-Puffers überschreitet, der für den abgeleiteten Schlüssel verwendet wird (64 Bytes), läuft die Schlüsselableitung über den Puffer hinaus. Die Überlauflänge ist angreiferkontrolliert. Wenn der Salt-Parameter außerdem nicht vom Typ OCTET STRING ist, kann dies zu einer ungültigen oder NULL-Zeiger-Dereferenzierung führen. Die Ausnutzung dieses Problems erfordert, dass ein Benutzer oder eine Anwendung eine manipuliert erstellte PKCS#12-Datei verarbeitet. Es ist ungewöhnlich, nicht vertrauenswürdige PKCS#12-Dateien in Anwendungen zu akzeptieren, da diese normalerweise zum Speichern privater Schlüssel verwendet werden, die per Definition vertrauenswürdig sind. Aus diesem Grund wurde das Problem als mittelschwer (Moderate) eingestuft. Die FIPS-Module in 3.6, 3.5 und 3.4 sind von diesem Problem nicht betroffen, da die PKCS#12-Verarbeitung außerhalb der OpenSSL-FIPS-Modulgrenze liegt. OpenSSL 3.6, 3.5 und 3.4 sind anfällig für dieses Problem. OpenSSL 3.3, 3.0, 1.1.1 und 1.0.2 sind von diesem Problem nicht betroffen, da sie PBMAC1 in PKCS#12 nicht unterstützen.
Quellen
2Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.