CVE-2025-11187
Validation incorrecte des paramètres PBMAC1 dans la vérification MAC PKCS#12
- Publié
- 27 janv. 2026
- Mise à jour
- 20 mars 2026
- Attribution de CNA
- openssl
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:HFaible · 30 prochains jours
- Percentile
- 91,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Issue summary : Les paramètres PBMAC1 dans les fichiers PKCS#12 ne sont pas validés, ce qui peut déclencher un débordement de tampon basé sur la pile, un pointeur invalide ou un déréférencement de pointeur NULL lors de la vérification de la MAC. Impact summary : Le débordement de tampon sur la pile ou le déréférencement de pointeur NULL peut provoquer un crash conduisant à un déni de service pour une application qui analyse des fichiers PKCS#12 non fiables. Le débordement de tampon peut également potentiellement permettre l'exécution de code selon les atténuations de la plateforme. Lors de la vérification d'un fichier PKCS#12 qui utilise PBMAC1 pour la MAC, les paramètres de sel et de longueur de clé (keylength) de la PBKDF2 provenant du fichier sont utilisés sans validation. Si la valeur de keylength dépasse la taille du tampon fixe alloué sur la pile pour la clé dérivée (64 octets), la dérivation de clé fera déborder le tampon. La longueur du débordement est contrôlée par l'attaquant. De plus, si le paramètre de sel n'est pas de type OCTET STRING, cela peut conduire à un déréférencement de pointeur invalide ou NULL. L'exploitation de ce problème nécessite qu'un utilisateur ou une application traite un fichier PKCS#12 malveillant. Il est rare d'accepter des fichiers PKCS#12 non fiables dans les applications, car ils sont généralement utilisés pour stocker des clés privées qui sont fiables par définition. Pour cette raison, le problème a été évalué comme étant de sévérité modérée. Les modules FIPS des versions 3.6, 3.5 et 3.4 ne sont pas affectés par ce problème, car le traitement PKCS#12 se situe en dehors des limites du module FIPS d'OpenSSL. OpenSSL 3.6, 3.5 et 3.4 sont vulnérables à ce problème. OpenSSL 3.3, 3.0, 1.1.1 et 1.0.2 ne sont pas affectés par ce problème, car ils ne prennent pas en charge PBMAC1 dans PKCS#12.
Sources
2Débordement de tampon de pile dans PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.