CVE-2025-69420
TS_RESP_verify_response() फ़ंक्शन में ASN1_TYPE सत्यापन की कमी
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issue summary: TimeStamp Response सत्यापन कोड में एक type confusion भेद्यता मौजूद है, जहां ASN1_TYPE union सदस्य को पहले type को मान्य किए बिना एक्सेस किया जाता है, जिससे एक malformed TimeStamp Response फ़ाइल को संसाधित करते समय एक अमान्य या NULL pointer dereference होता है। Impact summary: TS_RESP_verify_response() को एक malformed TimeStamp Response के साथ कॉल करने वाला एप्लिकेशन पढ़ते समय एक अमान्य या NULL pointer को dereference करने के लिए प्रेरित किया जा सकता है, जिसके परिणामस्वरूप Denial of Service होता है। फ़ंक्शन ossl_ess_get_signing_cert() और ossl_ess_get_signing_cert_v2() signing cert attribute मान को उसके type को मान्य किए बिना एक्सेस करते हैं। जब type V_ASN1_SEQUENCE नहीं होता है, तो इसके परिणामस्वरूप ASN1_TYPE union के माध्यम से अमान्य मेमोरी एक्सेस होती है, जिससे crash होता है। इस भेद्यता का शोषण करने के लिए एक हमलावर को timestamp responses को सत्यापित करने वाले एप्लिकेशन को एक malformed TimeStamp Response प्रदान करना आवश्यक है। TimeStamp प्रोटोकॉल (RFC 3161) व्यापक रूप से उपयोग नहीं किया जाता है और शोषण का प्रभाव केवल Denial of Service है। इन कारणों से इस मुद्दे को Low गंभीरता के रूप में assessed किया गया था। 3.5, 3.4, 3.3 और 3.0 में FIPS मॉड्यूल इस मुद्दे से प्रभावित नहीं हैं, क्योंकि TimeStamp Response कार्यान्वयन OpenSSL FIPS मॉड्यूल सीमा के बाहर है। OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 और 1.1.1 इस मुद्दे के प्रति संवेदनशील हैं। OpenSSL 1.0.2 इस मुद्दे से प्रभावित नहीं है।
स्रोत
1क्रैश-ओनली PoC for CVE-2025-69420 जो OpenSSL के TimeStamp Response सत्यापन में विकृत ESS signing-certificate विशेषताओं के माध्यम से एक type-confusion भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।