
Pruebas de concepto de OpenSSL: desbordamiento de pila en PKCS#12, desbordamiento de IV en CMS, fuga de información en OCB [cadena parcial]
No es un descubrimiento mío. Nunca llegué a montar una cadena completa, aunque es ~80% explotable; bf_canary necesita un objetivo real.
~ glhf
| CVE | Tipo | Gravedad | Descripción |
|---|---|---|---|
| CVE-2025-11187 | Desbordamiento de pila | Alta | Bypass de validación de keyLength en PBMAC1 de PKCS#12 |
| CVE-2025-15467 | Desbordamiento de pila | Alta | Desbordamiento de longitud de IV en CMS AuthEnvelopedData |
| CVE-2025-69418 | Fuga de información | Media | Fallo de cifrado de bloque parcial en modo OCB |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ encadena CVE-2025-69418 (bypass de ASLR) + CVE-2025-15467 (RCE) contra un servicio con fork.
Solo investigación/educación. No ejecutes esto contra nada que no te pertenezca.