CVE-2025-15467
Stack-Pufferüberlauf beim Parsen von CMS (Auth)EnvelopedData
- Veröffentlicht
- 27.01.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Problemübersicht: Das Parsen einer CMS-AuthEnvelopedData- oder EnvelopedData-Nachricht mit bösartig manipulierten AEAD-Parametern kann einen Stack-Pufferüberlauf auslösen. Auswirkungsübersicht: Ein Stack-Pufferüberlauf kann zu einem Absturz führen, der einen Denial-of-Service verursacht, oder möglicherweise Remote-Codeausführung ermöglicht. Beim Parsen von CMS-Strukturen der Art (Auth)EnvelopedData, die AEAD-Chiffren wie AES-GCM verwenden, wird der in den ASN.1-Parametern kodierte IV (Initialisierungsvektor) ohne Prüfung, ob seine Länge in das Ziel passt, in einen Stack-Puffer fester Größe kopiert. Ein Angreifer kann eine manipulierte CMS-Nachricht mit einem übermäßig großen IV bereitstellen, was zu einem Stack-basierten Schreibzugriff außerhalb der Grenzen führt, bevor eine Authentifizierung oder Tag-Überprüfung stattfindet. Anwendungen und Dienste, die nicht vertrauenswürdige CMS- oder PKCS#7-Inhalte mit AEAD-Chiffren parsen (z. B. S/MIME (Auth)EnvelopedData mit AES-GCM), sind verwundbar. Da der Überlauf vor der Authentifizierung auftritt, ist zum Auslösen kein gültiges Schlüsselmaterial erforderlich. Während die Ausnutzbarkeit für Remote-Codeausführung von den Schutzmaßnahmen der Plattform und Toolchain abhängt, stellt die Stack-basierte Schreibprimitive ein schwerwiegendes Risiko dar. Die FIPS-Module in 3.6, 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da die CMS-Implementierung außerhalb der OpenSSL-FIPS-Modulgrenze liegt. OpenSSL 3.6, 3.5, 3.4, 3.3 und 3.0 sind gegenüber diesem Problem verwundbar. OpenSSL 1.1.1 und 1.0.2 sind von diesem Problem nicht betroffen.
Quellen
5Funktionierender DoS für CVE-2025-15467 und ein Docker-Container zum Testen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.