CVE-2025-69420
Fehlende ASN1_TYPE-Validierung in der Funktion TS_RESP_verify_response()
- Veröffentlicht
- 27.01.2026
- Aktualisiert
- 12.05.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 55,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Zusammenfassung des Problems: Eine Typverwechslungs-Schwachstelle besteht im Verifizierungscode für TimeStamp-Antworten, bei der ein ASN1_TYPE-Union-Member ohne vorherige Validierung des Typs zugegriffen wird, was zu einem ungültigen oder NULL-Pointer-Dereferenz führt, wenn eine fehlerhafte TimeStamp-Antwortdatei verarbeitet wird. Zusammenfassung der Auswirkungen: Eine Anwendung, die TS_RESP_verify_response() mit einer fehlerhaften TimeStamp-Antwort aufruft, kann dazu gebracht werden, beim Lesen einen ungültigen oder NULL-Pointer zu dereferenzieren, was zu einem Denial of Service führt. Die Funktionen ossl_ess_get_signing_cert() und ossl_ess_get_signing_cert_v2() greifen auf den Wert des Signaturzertifikat-Attributs zu, ohne dessen Typ zu validieren. Wenn der Typ nicht V_ASN1_SEQUENCE ist, führt dies zu einem Zugriff auf ungültigen Speicher über die ASN1_TYPE-Union, was einen Absturz verursacht. Die Ausnutzung dieser Schwachstelle erfordert, dass ein Angreifer einer Anwendung, die Zeitstempelantworten verifiziert, eine fehlerhafte TimeStamp-Antwort bereitstellt. Das TimeStamp-Protokoll (RFC 3161) ist nicht weit verbreitet und die Auswirkung des Exploits ist lediglich ein Denial of Service. Aus diesen Gründen wurde das Problem als geringe Schwere (Low severity) eingestuft. Die FIPS-Module in 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da die Implementierung der TimeStamp-Antwort außerhalb der Grenze des OpenSSL-FIPS-Moduls liegt. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 und 1.1.1 sind anfällig für dieses Problem. OpenSSL 1.0.2 ist von diesem Problem nicht betroffen.
Quellen
1Crash-only-PoC für CVE-2025-69420, der eine Typverwechslungsschwachstelle in der TimeStamp-Response-Überprüfung von OpenSSL über manipulierte ESS-Signaturzertifikatsattribute demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.