CVE-2025-11187
PKCS#12 MAC सत्यापन में PBMAC1 पैरामीटरों का अनुचित सत्यापन
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 20 मार्च 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या सारांश: PKCS#12 फ़ाइलों में PBMAC1 पैरामीटरों में सत्यापन की कमी है, जो MAC सत्यापन के दौरान स्टैक-आधारित बफर ओवरफ़्लो, अमान्य पॉइंटर या NULL पॉइंटर डीरेफ़रेंस को ट्रिगर कर सकता है। प्रभाव सारांश: स्टैक बफर ओवरफ़्लो या NULL पॉइंटर डीरेफ़रेंस क्रैश का कारण बन सकता है, जिससे अविश्वसनीय PKCS#12 फ़ाइलों को पार्स करने वाले एप्लिकेशन के लिए Denial of Service (सेवा से वंचित होना) हो सकता है। बफर ओवरफ़्लो प्लेटफ़ॉर्म शमन (mitigations) के आधार पर कोड निष्पादन को भी संभावित रूप से सक्षम कर सकता है। MAC के लिए PBMAC1 का उपयोग करने वाली PKCS#12 फ़ाइल की जाँच करते समय, फ़ाइल से PBKDF2 salt और keylength पैरामीटरों का उपयोग बिना सत्यापन के किया जाता है। यदि keylength का मान व्युत्पन्न कुंजी (64 बाइट्स) के लिए उपयोग किए जाने वाले निश्चित स्टैक बफर के आकार से अधिक है, तो कुंजी व्युत्पत्ति बफर को ओवरफ़्लो कर देगी। ओवरफ़्लो की लंबाई हमलावर-नियंत्रित होती है। इसके अलावा, यदि salt पैरामीटर OCTET STRING प्रकार का नहीं है, तो यह अमान्य या NULL पॉइंटर डीरेफ़रेंस का कारण बन सकता है। इस समस्या का शोषण करने के लिए उपयोगकर्ता या एप्लिकेशन को दुर्भावनापूर्ण रूप से तैयार की गई PKCS#12 फ़ाइल को संसाधित करना आवश्यक है। एप्लिकेशनों में अविश्वसनीय PKCS#12 फ़ाइलों को स्वीकार करना असामान्य है, क्योंकि इनका उपयोग आमतौर पर निजी कुंजियों को संग्रहीत करने के लिए किया जाता है, जो परिभाषा के अनुसार विश्वसनीय होती हैं। इस कारण से इस समस्या को मध्यम (Moderate) गंभीरता के रूप में मूल्यांकित किया गया था। 3.6, 3.5 और 3.4 में FIPS मॉड्यूल इस समस्या से प्रभावित नहीं हैं, क्योंकि PKCS#12 प्रोसेसिंग OpenSSL FIPS मॉड्यूल सीमा के बाहर है। OpenSSL 3.6, 3.5 और 3.4 इस समस्या के प्रति संवेदनशील हैं। OpenSSL 3.3, 3.0, 1.1.1 और 1.0.2 इस समस्या से प्रभावित नहीं हैं क्योंकि वे PKCS#12 में PBMAC1 का समर्थन नहीं करते हैं।
स्रोत
2PKCS#12 PBMAC1 PBKDF2 keylength में Stack buffer overflow (OpenSSL 3.X)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।