CVE-2025-69421
Déréférencement de pointeur NULL dans la fonction PKCS12_item_decrypt_d2i_ex
- Publié
- 27 janv. 2026
- Mise à jour
- 12 mai 2026
- Attribution de CNA
- openssl
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 57,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Résumé du problème : Le traitement d'un fichier PKCS#12 malformé peut déclencher un déréférencement de pointeur NULL dans la fonction PKCS12_item_decrypt_d2i_ex(). Résumé de l'impact : Un déréférencement de pointeur NULL peut déclencher un crash qui conduit à un déni de service pour une application traitant des fichiers PKCS#12. La fonction PKCS12_item_decrypt_d2i_ex() ne vérifie pas si le paramètre oct est NULL avant de le déréférencer. Lorsqu'elle est appelée depuis PKCS12_unpack_p7encdata() avec un fichier PKCS#12 malformé, ce paramètre peut être NULL, provoquant un crash. La vulnérabilité se limite à un déni de service et ne peut pas être escaladée pour obtenir une exécution de code ou une divulgation de mémoire. L'exploitation de ce problème nécessite qu'un attaquant fournisse un fichier PKCS#12 malformé à une application qui le traite. Pour cette raison, le problème a été évalué comme de gravité faible selon notre politique de sécurité. Les modules FIPS dans les versions 3.6, 3.5, 3.4, 3.3 et 3.0 ne sont pas affectés par ce problème, car l'implémentation PKCS#12 se trouve en dehors de la limite du module FIPS d'OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0, 1.1.1 et 1.0.2 sont vulnérables à ce problème.
Sources
1Reproducteur minimal de CVE-2025-69421 démontrant un déréférencement de pointeur NULL dans le traitement OpenSSL PKCS#12 via un fichier PFX malformé avec un champ encryptedContent absent. Inclut un script de génération, une inspection ASN.1 et une sortie de crash déclenché par UBSan pour des tests de régression défensifs.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.