CVE-2025-30216
CryptoLib weist einen Heap-Overflow in Crypto_TM_ProcessSecurity auf, verursacht durch eine ungeprüfte Länge des sekundären Headers
- Veröffentlicht
- 25.03.2025
- Aktualisiert
- 25.03.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 84,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# CryptoLib CryptoLib bietet eine reine Softwarelösung, die das CCSDS Space Data Link Security Protocol – Extended Procedures (SDLS-EP) verwendet, um die Kommunikation zwischen einem Raumfahrzeug, das das Core Flight System (cFS) ausführt, und einer Bodenstation abzusichern. In den Versionen 1.3.3 und früher tritt eine Heap-Overflow-Schwachstelle in der Funktion `Crypto_TM_ProcessSecurity` (`crypto_tm.c:1735:8`) auf. Bei der Verarbeitung der Länge des sekundären Headers eines TM-Protokollpakets wird ein Heap-Overflow ausgelöst, wenn die Länge des sekundären Headers die Gesamtlänge des Pakets überschreitet – und zwar während der `memcpy`-Operation, die Paketdaten in den dynamisch zugewiesenen Puffer `p_new_dec_frame` kopiert. Dies ermöglicht es einem Angreifer, angrenzenden Heap-Speicher zu überschreiben, was potenziell zu beliebiger Codeausführung oder Systeminstabilität führen kann. Ein Patch ist im Commit 810fd66d592c883125272fef123c3240db2f170f verfügbar.
Quellen
1PoC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.