CVE-2025-5025
No QUIC certificate pinning with wolfSSL
- प्रकाशित
- 28 मई 2025
- अद्यतन
- 30 मई 2025
- सीएनए असाइन करना
- curl
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libcurl HTTPS स्थानांतरण के लिए सर्वर प्रमाणपत्र सार्वजनिक कुंजी के *पिनिंग* का समर्थन करता है। एक चूक के कारण, यह जाँच QUIC के साथ HTTP/3 के लिए कनेक्ट करते समय नहीं की जाती है, जब TLS बैकएंड wolfSSL होता है। दस्तावेज़ीकरण कहता है कि विकल्प wolfSSL के साथ काम करता है, लेकिन यह निर्दिष्ट करने में विफल रहता है कि यह QUIC और HTTP/3 के लिए काम नहीं करता है। चूँकि पिनिंग स्थानांतरण को सफल बनाती है यदि पिन सही है, उपयोगकर्ता अनजाने में बिना ध्यान दिए किसी धोखेबाज़ सर्वर से कनेक्ट हो सकते हैं।
स्रोत
1CVE-2025-5025 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो परीक्षण और सत्यापन के लिए Docker-आधारित वातावरण के साथ भेद्यता को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।