CVE-2025-30216
क्रिप्टोलिब में अनियंत्रित द्वितीयक हेडर लंबाई के कारण Crypto_TM_ProcessSecurity में हीप ओवरफ्लो
- प्रकाशित
- 25 मार्च 2025
- अद्यतन
- 25 मार्च 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CryptoLib CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) का उपयोग करके एक सॉफ्टवेयर-केवल समाधान प्रदान करता है, जो कोर फ्लाइट सिस्टम (cFS) चलाने वाले अंतरिक्ष यान और एक ग्राउंड स्टेशन के बीच संचार को सुरक्षित करता है। संस्करण 1.3.3 और उससे पहले के संस्करणों में, `Crypto_TM_ProcessSecurity` फ़ंक्शन (`crypto_tm.c:1735:8`) में एक हीप ओवरफ्लो (Heap Overflow) भेद्यता होती है। TM प्रोटोकॉल पैकेट की Secondary Header Length को संसाधित करते समय, यदि Secondary Header Length पैकेट की कुल लंबाई से अधिक हो जाती है, तो गतिशील रूप से आवंटित बफर `p_new_dec_frame` में पैकेट डेटा की प्रतिलिपि बनाने वाले memcpy ऑपरेशन के दौरान एक हीप ओवरफ्लो ट्रिगर होता है। यह एक हमलावर को आसन्न हीप मेमोरी को अधिलेखित करने की अनुमति देता है, जिससे संभावित रूप से मनमाना कोड निष्पादन या सिस्टम अस्थिरता हो सकती है। एक पैच कमिट 810fd66d592c883125272fef123c3240db2f170f पर उपलब्ध है।
स्रोत
1PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।