CVE-2025-30216
CryptoLib présente un débordement de tas dans Crypto_TM_ProcessSecurity en raison d'une longueur d'en-tête secondaire non vérifiée
- Publié
- 25 mars 2025
- Mise à jour
- 25 mars 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HFaible · 30 prochains jours
- Percentile
- 84,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# CryptoLib CryptoLib fournit une solution logicielle uniquement utilisant le protocole CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) pour sécuriser les communications entre un vaisseau spatial exécutant le système de vol central (cFS) et une station au sol. Dans les versions 1.3.3 et antérieures, une vulnérabilité de dépassement de tas (Heap Overflow) se produit dans la fonction `Crypto_TM_ProcessSecurity` (`crypto_tm.c:1735:8`). Lors du traitement de la longueur de l'en-tête secondaire d'un paquet du protocole TM, si la longueur de l'en-tête secondaire dépasse la longueur totale du paquet, un dépassement de tas est déclenché lors de l'opération memcpy qui copie les données du paquet dans le tampon alloué dynamiquement `p_new_dec_frame`. Cela permet à un attaquant d'écraser la mémoire de tas adjacente, ce qui peut potentiellement conduire à une exécution de code arbitraire ou à une instabilité du système. Un correctif est disponible au commit 810fd66d592c883125272fef123c3240db2f170f.
Sources
1PoC
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.