CVE-2025-69418
अप्रमाणित/अनएन्क्रिप्टेड ट्रेलिंग बाइट्स निम्न-स्तरीय OCB फ़ंक्शन कॉल के साथ
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 2.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या सारांश: निम्न-स्तरीय OCB API का उपयोग सीधे AES-NI या<br>अन्य हार्डवेयर-त्वरित कोड पथों के साथ करते समय, जिन इनपुट की लंबाई 16 बाइट्स की<br>गुणज नहीं होती, उनका अंतिम आंशिक ब्लॉक अनएन्क्रिप्टेड और अनप्रमाणित रह सकता है।<br><br>प्रभाव सारांश: किसी संदेश के अंतिम 1-15 बाइट्स एन्क्रिप्शन पर<br>स्पष्ट पाठ (क्लियरटेक्स्ट) में उजागर हो सकते हैं और प्रमाणीकरण टैग द्वारा कवर नहीं होते,<br>जिससे हमलावर बिना पहचाने उन बाइट्स को पढ़ या छेड़छाड़ कर सकता है।<br><br>हार्डवेयर-त्वरित स्ट्रीम पथ में निम्न-स्तरीय OCB एन्क्रिप्ट और डिक्रिप्ट रूटीन<br>पूर्ण 16-बाइट ब्लॉकों को संसाधित करते हैं लेकिन इनपुट/आउटपुट<br>पॉइंटर्स को आगे नहीं बढ़ाते। बाद का टेल-हैंडलिंग कोड तब मूल<br>बेस पॉइंटर्स पर कार्य करता है, प्रभावी रूप से बफर की शुरुआत को पुनः संसाधित करता है जबकि<br>वास्तविक अंतिम बाइट्स को असंसाधित छोड़ देता है। प्रमाणीकरण चेकसम<br>भी वास्तविक टेल बाइट्स को बाहर रखता है।<br><br>हालाँकि, EVP का उपयोग करने वाले सामान्य OpenSSL उपभोक्ता प्रभावित नहीं होते क्योंकि<br>उच्च-स्तरीय EVP और प्रोवाइडर OCB कार्यान्वयन इनपुट को इस प्रकार विभाजित करते हैं कि पूर्ण<br>ब्लॉक और अंतिम आंशिक ब्लॉक अलग-अलग कॉलों में संसाधित होते हैं, जिससे<br>समस्याग्रस्त कोड पथ से बचा जाता है। इसके अतिरिक्त, TLS OCB सिफरसूट का उपयोग नहीं करता है।<br>यह भेद्यता केवल उन अनुप्रयोगों को प्रभावित करती है जो निम्न-स्तरीय<br>CRYPTO_ocb128_encrypt() या CRYPTO_ocb128_decrypt() फ़ंक्शन को सीधे<br>गैर-ब्लॉक-संरेखित लंबाई के साथ एक ही कॉल में हार्डवेयर-त्वरित बिल्ड पर कॉल करते हैं।<br>इन कारणों से इस मुद्दे का आकलन निम्न गंभीरता के रूप में किया गया था।<br><br>3.6, 3.5, 3.4, 3.3, 3.2, 3.1 और 3.0 में FIPS मॉड्यूल इस मुद्दे से प्रभावित नहीं हैं,<br>क्योंकि OCB मोड FIPS-अनुमोदित एल्गोरिथम नहीं है।<br><br>OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 और 1.1.1 इस मुद्दे के प्रति संवेदनशील हैं।<br><br>OpenSSL 1.0.2 इस मुद्दे से प्रभावित नहीं है।
स्रोत
1OpenSSL PoCs: PKCS#12 स्टैक ओवरफ्लो, CMS IV ओवरफ्लो, OCB जानकारी रिसाव [आंशिक श्रृंखला]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।