CVE-2025-69419
सीमा से बाहर लेखन PKCS12_get_friendlyname() UTF-8 रूपांतरण में
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issue summary: किसी दुर्भावनापूर्ण रूप से तैयार किए गए PKCS#12 फ़ाइल पर BMPString (UTF-16BE) फ्रेंडली नाम के साथ PKCS12_get_friendlyname() फ़ंक्शन को कॉल करना, जिसमें गैर-ASCII BMP कोड पॉइंट होता है, आवंटित बफर से पहले एक बाइट लिखने को ट्रिगर कर सकता है। Impact summary: आउट-ऑफ-बाउंड्स राइट मेमोरी करप्शन का कारण बन सकता है, जिसके विभिन्न परिणाम हो सकते हैं, जिनमें डेनियल ऑफ सर्विस (Denial of Service) शामिल है। OPENSSL_uni2utf8() फ़ंक्शन PKCS#12 BMPString (UTF-16BE) का UTF-8 में दो-पास रूपांतरण करता है। दूसरे पास में, UTF-8 बाइट्स उत्सर्जित करते समय, सहायक फ़ंक्शन bmp_to_utf8() गलती से शेष UTF-16 स्रोत बाइट गिनती को गंतव्य बफर क्षमता के रूप में UTF8_putc() को आगे भेज देता है। U+07FF से ऊपर के BMP कोड पॉइंट्स के लिए, UTF-8 को तीन बाइट्स की आवश्यकता होती है, लेकिन आगे भेजी गई क्षमता केवल दो बाइट्स हो सकती है। UTF8_putc() फिर -1 लौटाता है, और यह नकारात्मक मान बिना सत्यापन के आउटपुट लंबाई में जोड़ दिया जाता है, जिससे लंबाई नकारात्मक हो जाती है। बाद में आने वाला ट्रेलिंग NUL बाइट फिर नकारात्मक ऑफसेट पर लिखा जाता है, जिससे हीप आवंटित बफर के बाहर लिखना होता है। यह भेद्यता सार्वजनिक PKCS12_get_friendlyname() API के माध्यम से पहुंच योग्य है, जब हमलावर-नियंत्रित PKCS#12 फ़ाइलों को पार्स किया जाता है। जबकि PKCS12_parse() एक अलग कोड पथ का उपयोग करता है जो इस समस्या से बचता है, PKCS12_get_friendlyname() सीधे भेद्य फ़ंक्शन को आमंत्रित करता है। शोषण के लिए हमलावर को एप्लिकेशन द्वारा पार्स किए जाने हेतु एक दुर्भावनापूर्ण PKCS#12 फ़ाइल प्रदान करनी होती है, और हमलावर आवंटित बफर से पहले केवल एक शून्य बाइट लिखना ट्रिगर कर सकता है। इस कारण से, हमारी सुरक्षा नीति के अनुसार इस मुद्दे को निम्न गंभीरता (Low severity) के रूप में मूल्यांकित किया गया था। 3.6, 3.5, 3.4, 3.3 और 3.0 में FIPS मॉड्यूल इस मुद्दे से प्रभावित नहीं हैं, क्योंकि PKCS#12 कार्यान्वयन OpenSSL FIPS मॉड्यूल सीमा के बाहर है। OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 और 1.1.1 इस मुद्दे के प्रति भेद्य हैं। OpenSSL 1.0.2 इस मुद्दे से प्रभावित नहीं है।
स्रोत
1जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।