CVE-2025-69420
Manque de validation ASN1_TYPE dans la fonction TS_RESP_verify_response()
- Publié
- 27 janv. 2026
- Mise à jour
- 12 mai 2026
- Attribution de CNA
- openssl
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 55,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Résumé du problème : Une vulnérabilité de confusion de types existe dans le code de vérification des réponses TimeStamp, où un membre de l'union ASN1_TYPE est accédé sans valider d'abord le type, provoquant un déréférencement de pointeur invalide ou NULL lors du traitement d'un fichier de réponse TimeStamp malformé. Résumé de l'impact : Une application appelant TS_RESP_verify_response() avec une réponse TimeStamp malformée peut être amenée à déréférencer un pointeur invalide ou NULL lors de la lecture, entraînant un déni de service. Les fonctions ossl_ess_get_signing_cert() et ossl_ess_get_signing_cert_v2() accèdent à la valeur de l'attribut du certificat de signature sans valider son type. Lorsque le type n'est pas V_ASN1_SEQUENCE, cela entraîne l'accès à une mémoire invalide via l'union ASN1_TYPE, provoquant un crash. L'exploitation de cette vulnérabilité nécessite qu'un attaquant fournisse une réponse TimeStamp malformée à une application qui vérifie les réponses d'horodatage. Le protocole TimeStamp (RFC 3161) n'est pas largement utilisé et l'impact de l'exploitation n'est qu'un déni de service. Pour ces raisons, le problème a été évalué comme étant de gravité faible. Les modules FIPS dans les versions 3.5, 3.4, 3.3 et 3.0 ne sont pas affectés par ce problème, car l'implémentation de la réponse TimeStamp se situe en dehors de la limite du module FIPS d'OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 et 1.1.1 sont vulnérables à ce problème. OpenSSL 1.0.2 n'est pas affecté par ce problème.
Sources
1PoC de crash uniquement pour CVE-2025-69420 démontrant une vulnérabilité de type-confusion dans la vérification de TimeStamp Response d'OpenSSL via des attributs de certificat de signature ESS malformés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.