CVE-2025-47917
Mbed TLS avant 3.6.4 permet un use-after-free dans certaines situations d'applications développées conformément à la documentation. La fonction...
- Publié
- 20 juil. 2025
- Mise à jour
- 3 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 16 sept. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 81,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Mbed TLS avant 3.6.4 permet un use-after-free dans certaines situations d'applications développées conformément à la documentation. La fonction mbedtls_x509_string_to_names() prend un argument head documenté comme argument de sortie. La documentation ne suggère pas que la fonction libérera ce pointeur ; cependant, la fonction appelle mbedtls_asn1_free_named_data_list() sur cet argument, ce qui effectue un free() profond. Par conséquent, le code applicatif qui utilise cette fonction (en s'appuyant uniquement sur le comportement documenté) est susceptible de conserver des pointeurs vers les blocs mémoire qui ont été libérés, entraînant un risque élevé de use-after-free ou de double-free. En particulier, les deux programmes d'exemple x509/cert_write et x509/cert_req sont concernés (use-after-free si la chaîne san contient plus d'un DN).
Sources
2- CVE-2025-47917Exploit
Exploit PoC pour CVE-2025-47917 : Utilisation après libération dans mbedTLS menant à une exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.