CVE-2025-47917
Mbed TLS 3.6.4 से पहले, दस्तावेज़ीकरण के अनुरूप विकसित किए गए अनुप्रयोगों की कुछ स्थितियों में use-after-free की अनुमति है। फ़ंक्शन mbedtls_x509_string_to_names() एक head तर्क लेता है जिसे दस्तावेज़ों में आउटपुट...
- प्रकाशित
- 20 जुल॰ 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mbed TLS 3.6.4 से पहले, दस्तावेज़ीकरण के अनुरूप विकसित किए गए अनुप्रयोगों की कुछ स्थितियों में use-after-free की अनुमति है। फ़ंक्शन mbedtls_x509_string_to_names() एक head तर्क लेता है जिसे दस्तावेज़ों में आउटपुट तर्क के रूप में वर्णित किया गया है। दस्तावेज़ीकरण यह संकेत नहीं देता है कि फ़ंक्शन उस पॉइंटर को मुक्त (free) करेगा; हालाँकि, फ़ंक्शन उस तर्क पर mbedtls_asn1_free_named_data_list() को कॉल करता है, जो एक गहरी free() निष्पादित करता है। परिणामस्वरूप, इस फ़ंक्शन का उपयोग करने वाला अनुप्रयोग कोड (केवल दस्तावेज़ित व्यवहार पर निर्भर रहते हुए) मुक्त किए गए मेमोरी ब्लॉकों के पॉइंटर्स को अभी भी धारण करने की संभावना रखता है, जिससे use-after-free या double-free का उच्च जोखिम उत्पन्न होता है। विशेष रूप से, दो नमूना प्रोग्राम x509/cert_write और x509/cert_req प्रभावित हैं (यदि san स्ट्रिंग में एक से अधिक DN शामिल हैं तो use-after-free)।
स्रोत
2- CVE-2025-47917एक्सप्लॉइट
CVE-2025-47917 के लिए PoC शोषण: mbedTLS में Use-After-Free जो दूरस्थ कोड निष्पादन की ओर ले जाता है।
- Mbed TLS 3.6.4 - Use-After-Freeएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।