CVE-2025-15467
CMS (Auth)EnvelopedData पार्सिंग में स्टैक बफर ओवरफ्लो
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या सारांश: दुर्भावनापूर्ण ढंग से निर्मित AEAD पैरामीटरों के साथ CMS AuthEnvelopedData या EnvelopedData संदेश को पार्स करने से स्टैक बफर ओवरफ्लो (stack buffer overflow) ट्रिगर हो सकता है। प्रभाव सारांश: स्टैक बफर ओवरफ्लो से क्रैश हो सकता है, जिससे सेवा से वंचित (Denial of Service) या संभावित रूप से दूरस्थ कोड निष्पादन (remote code execution) हो सकता है। जब AES-GCM जैसे AEAD सिफर का उपयोग करने वाली CMS (Auth)EnvelopedData संरचनाओं को पार्स किया जाता है, तो ASN.1 पैरामीटरों में एन्कोड किया गया IV (इनिशियलाइज़ेशन वेक्टर) यह सत्यापित किए बिना कि इसकी लंबाई गंतव्य के लिए उपयुक्त है, एक निश्चित आकार के स्टैक बफर में कॉपी कर दिया जाता है। एक हमलावर अत्यधिक बड़े IV के साथ एक निर्मित CMS संदेश प्रदान कर सकता है, जिससे किसी भी प्रमाणीकरण या टैग सत्यापन से पहले स्टैक-आधारित आउट-ऑफ-बाउंड राइट (out-of-bounds write) होता है। वे एप्लिकेशन और सेवाएँ जो AEAD सिफर का उपयोग करके अविश्वसनीय CMS या PKCS#7 सामग्री को पार्स करती हैं (जैसे, AES-GCM के साथ S/MIME (Auth)EnvelopedData), कमजोर हैं। चूँकि ओवरफ्लो प्रमाणीकरण से पहले होता है, इसे ट्रिगर करने के लिए किसी मान्य कुंजी सामग्री की आवश्यकता नहीं होती। हालाँकि दूरस्थ कोड निष्पादन के लिए शोषण क्षमता प्लेटफ़ॉर्म और टूलचेन शमन (mitigations) पर निर्भर करती है, स्टैक-आधारित राइट प्रिमिटिव एक गंभीर जोखिम प्रस्तुत करता है। 3.6, 3.5, 3.4, 3.3 और 3.0 में FIPS मॉड्यूल इस समस्या से प्रभावित नहीं हैं, क्योंकि CMS कार्यान्वयन OpenSSL FIPS मॉड्यूल सीमा के बाहर है। OpenSSL 3.6, 3.5, 3.4, 3.3 और 3.0 इस समस्या के प्रति कमजोर हैं। OpenSSL 1.1.1 और 1.0.2 इस समस्या से प्रभावित नहीं हैं।
स्रोत
5CVE-2025-15467 के लिए कार्यशील DoS और परीक्षण के लिए एक डॉकर कंटेनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।