CVE-2025-69421
NULL-Pointer-Dereferenz in der Funktion PKCS12_item_decrypt_d2i_ex
- Veröffentlicht
- 27.01.2026
- Aktualisiert
- 12.05.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 57,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Zusammenfassung des Problems: Die Verarbeitung einer fehlerhaften PKCS#12-Datei kann eine NULL-Pointer-Dereferenz in der Funktion PKCS12_item_decrypt_d2i_ex() auslösen. Zusammenfassung der Auswirkungen: Eine NULL-Pointer-Dereferenz kann einen Absturz auslösen, der zu einem Denial-of-Service für eine Anwendung führt, die PKCS#12-Dateien verarbeitet. Die Funktion PKCS12_item_decrypt_d2i_ex() prüft nicht, ob der Parameter oct NULL ist, bevor sie ihn dereferenziert. Wenn sie von PKCS12_unpack_p7encdata() mit einer fehlerhaften PKCS#12-Datei aufgerufen wird, kann dieser Parameter NULL sein, was einen Absturz verursacht. Die Schwachstelle ist auf Denial-of-Service beschränkt und kann nicht zu Codeausführung oder Speicheroffenlegung eskaliert werden. Die Ausnutzung dieses Problems erfordert, dass ein Angreifer einer Anwendung, die diese verarbeitet, eine fehlerhafte PKCS#12-Datei bereitstellt. Aus diesem Grund wurde das Problem gemäß unserer Sicherheitsrichtlinie als geringer Schweregrad (Low) eingestuft. Die FIPS-Module in 3.6, 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da die PKCS#12-Implementierung außerhalb der OpenSSL-FIPS-Modulgrenze liegt. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0, 1.1.1 und 1.0.2 sind von diesem Problem betroffen.
Quellen
1Minimaler CVE-2025-69421-Reproducer, der eine NULL-Pointer-Dereferenzierung in der OpenSSL-PKCS#12-Verarbeitung über eine fehlerhafte PFX-Datei mit fehlendem encryptedContent-Feld demonstriert. Enthält Generierungsskript, ASN.1-Inspektion und UBSan-ausgelöste Crash-Ausgabe für defensives Regressionstesten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.