CVE-2025-47917
Mbed TLS vor 3.6.4 ermöglicht in bestimmten Situationen von Anwendungen, die gemäß der Dokumentation entwickelt wurden, einen Use-after-Free. Die Funktion...
- Veröffentlicht
- 20.07.2025
- Aktualisiert
- 03.11.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.09.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 81,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mbed TLS vor 3.6.4 ermöglicht in bestimmten Situationen von Anwendungen, die gemäß der Dokumentation entwickelt wurden, einen Use-after-Free. Die Funktion mbedtls_x509_string_to_names() nimmt ein head-Argument entgegen, das in der Dokumentation als Ausgabeargument beschrieben ist. Die Dokumentation deutet nicht darauf hin, dass die Funktion diesen Zeiger freigibt; die Funktion ruft jedoch mbedtls_asn1_free_named_data_list() mit diesem Argument auf, was ein tiefes free() durchführt. Infolgedessen ist es wahrscheinlich, dass Anwendungscode, der diese Funktion verwendet (sich also nur auf das dokumentierte Verhalten verlässt), weiterhin Zeiger auf die freigegebenen Speicherblöcke hält, was zu einem hohen Risiko von Use-after-Free oder Double-Free führt. Insbesondere die beiden Beispielprogramme x509/cert_write und x509/cert_req sind betroffen (Use-after-Free, wenn der san-String mehr als einen DN enthält).
Quellen
2- CVE-2025-47917Exploit
PoC-Exploit für CVE-2025-47917: Use-After-Free in mbedTLS, der zu Remote-Code-Ausführung führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.