CVE-2025-69419
Schreibzugriff außerhalb der Grenzen bei der UTF-8-Konvertierung in PKCS12_get_friendlyname()
- Veröffentlicht
- 27.01.2026
- Aktualisiert
- 12.05.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 46,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Issue-Zusammenfassung: Der Aufruf der Funktion PKCS12_get_friendlyname() bei einer manipulativ erstellten PKCS#12-Datei mit einem BMPString (UTF-16BE) Friendly Name, der einen Nicht-ASCII-BMP-Codepunkt enthält, kann einen Ein-Byte-Schreibzugriff vor dem zugewiesenen Puffer auslösen. Auswirkungs-Zusammenfassung: Der Schreibzugriff außerhalb der Grenzen kann eine Speicherkorruption verursachen, die verschiedene Folgen haben kann, einschließlich eines Denial of Service. Die Funktion OPENSSL_uni2utf8() führt eine zweistufige Konvertierung eines PKCS#12-BMPString (UTF-16BE) in UTF-8 durch. Im zweiten Durchlauf leitet die Hilfsfunktion bmp_to_utf8() beim Ausgeben von UTF-8-Bytes fälschlicherweise die verbleibende UTF-16-Quellbyteanzahl als Zielpufferkapazität an UTF8_putc() weiter. Für BMP-Codepunkte oberhalb von U+07FF erfordert UTF-8 drei Bytes, aber die weitergeleitete Kapazität kann nur zwei Bytes betragen. UTF8_putc() gibt dann -1 zurück, und dieser negative Wert wird ohne Validierung zur Ausgabelänge addiert, wodurch die Länge negativ wird. Das anschließende abschließende NUL-Byte wird dann an einem negativen Offset geschrieben, was einen Schreibzugriff außerhalb des Heap-zugewiesenen Puffers verursacht. Die Schwachstelle ist über die öffentliche API PKCS12_get_friendlyname() erreichbar, wenn vom Angreifer kontrollierte PKCS#12-Dateien geparst werden. Während PKCS12_parse() einen anderen Codepfad verwendet, der dieses Problem vermeidet, ruft PKCS12_get_friendlyname() direkt die verwundbare Funktion auf. Für die Ausnutzung muss ein Angreifer eine bösartige PKCS#12-Datei bereitstellen, die von der Anwendung geparst wird, und der Angreifer kann lediglich einen Ein-Byte-Null-Schreibzugriff vor dem zugewiesenen Puffer auslösen. Aus diesem Grund wurde das Problem gemäß unserer Sicherheitsrichtlinie als geringe Schwere (Low severity) eingestuft. Die FIPS-Module in 3.6, 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da die PKCS#12-Implementierung außerhalb der Grenzen des OpenSSL-FIPS-Moduls liegt. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 und 1.1.1 sind von diesem Problem betroffen. OpenSSL 1.0.2 ist von diesem Problem nicht betroffen.
Quellen
1Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.