
Preuves de concept OpenSSL : débordement de pile PKCS#12, débordement d'IV CMS, fuite d'informations OCB [chaîne partielle]
| CVE | Type | Gravité | Description |
|---|
| CVE-2025-11187 | Débordement de pile | Élevée | Contournement de la validation de keyLength PBMAC1 dans PKCS#12 |
| CVE-2025-15467 | Débordement de pile | Élevée | Débordement de la longueur IV dans CMS AuthEnvelopedData |
| CVE-2025-69418 | Fuite d'informations | Moyenne | Échec de chiffrement des blocs partiels en mode OCB |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ enchaîne CVE-2025-69418 (contournement d'ASLR) + CVE-2025-15467 (RCE) contre un service avec fork.
Recherche/éducation uniquement. Ne l'exécutez pas contre quoi que ce soit qui ne vous appartient pas.