CVE-2025-69421
शून्य पॉइंटर डीरेफरेंस PKCS12_item_decrypt_d2i_ex फ़ंक्शन में
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या सारांश: एक दूषित PKCS#12 फ़ाइल को संसाधित करने से PKCS12_item_decrypt_d2i_ex() फ़ंक्शन में NULL पॉइंटर डीरेफ़रेंस ट्रिगर हो सकता है। प्रभाव सारांश: एक NULL पॉइंटर डीरेफ़रेंस क्रैश ट्रिगर कर सकता है, जो PKCS#12 फ़ाइलों को संसाधित करने वाले एप्लिकेशन के लिए सेवा से वंचित (Denial of Service) करता है। PKCS12_item_decrypt_d2i_ex() फ़ंक्शन यह जाँच नहीं करता कि oct पैरामीटर NULL है या नहीं, इससे पहले कि वह इसे डीरेफ़रेंस करे। जब इसे दूषित PKCS#12 फ़ाइल के साथ PKCS12_unpack_p7encdata() से कॉल किया जाता है, तो यह पैरामीटर NULL हो सकता है, जिससे क्रैश होता है। यह भेद्यता केवल सेवा से वंचित (Denial of Service) तक सीमित है और इसे कोड निष्पादन या मेमोरी प्रकटीकरण प्राप्त करने के लिए बढ़ाया नहीं जा सकता। इस मुद्दे का शोषण करने के लिए एक हमलावर को एक दूषित PKCS#12 फ़ाइल उस एप्लिकेशन को प्रदान करनी होगी जो इसे संसाधित करता है। इस कारण से, हमारी सुरक्षा नीति के अनुसार इस मुद्दे को निम्न गंभीरता के रूप में मूल्यांकित किया गया था। 3.6, 3.5, 3.4, 3.3 और 3.0 में FIPS मॉड्यूल इस मुद्दे से प्रभावित नहीं हैं, क्योंकि PKCS#12 कार्यान्वयन OpenSSL FIPS मॉड्यूल सीमा के बाहर है। OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0, 1.1.1 और 1.0.2 इस मुद्दे के प्रति संवेदनशील हैं।
स्रोत
1न्यूनतम CVE-2025-69421 पुनरुत्पादक जो OpenSSL PKCS#12 प्रोसेसिंग में अनुपस्थित encryptedContent फ़ील्ड वाली दोषपूर्ण PFX फ़ाइल के माध्यम से NULL पॉइंटर डीरेफरेंस प्रदर्शित करता है। इसमें जनरेशन स्क्रिप्ट, ASN.1 निरीक्षण, और रक्षात्मक रिग्रेशन परीक्षण के लिए UBSan-ट्रिगर क्रैश आउटपुट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।