CVE-2025-15467
Overflow del buffer di stack nell'analisi di CMS (Auth)EnvelopedData
- Pubblicato
- 27 gen 2026
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Riepilogo del problema: l'analisi di un messaggio CMS AuthEnvelopedData o EnvelopedData con parametri AEAD creati appositamente può innescare un overflow del buffer di stack. Riepilogo dell'impatto: un overflow del buffer di stack può causare un crash, con conseguente Denial of Service, o potenzialmente l'esecuzione remota di codice. Durante l'analisi di strutture CMS (Auth)EnvelopedData che utilizzano cifrari AEAD come AES-GCM, il vettore di inizializzazione (IV - Initialization Vector) codificato nei parametri ASN.1 viene copiato in un buffer di stack di dimensione fissa senza verificare che la sua lunghezza sia compatibile con la destinazione. Un attaccante può fornire un messaggio CMS appositamente creato con un IV troppo grande, causando una scrittura out-of-bounds basata sullo stack prima che avvenga qualsiasi autenticazione o verifica del tag. Le applicazioni e i servizi che analizzano contenuti CMS o PKCS#7 non attendibili utilizzando cifrari AEAD (ad esempio, S/MIME (Auth)EnvelopedData con AES-GCM) sono vulnerabili. Poiché l'overflow si verifica prima dell'autenticazione, non è richiesto materiale di chiave valido per innescarlo. Sebbene la sfruttabilità per l'esecuzione remota di codice dipenda dalla piattaforma e dalle mitigazioni della toolchain, la primitiva di scrittura basata sullo stack rappresenta un grave rischio. I moduli FIPS in 3.6, 3.5, 3.4, 3.3 e 3.0 non sono interessati da questo problema, poiché l'implementazione CMS è al di fuori del confine del modulo FIPS di OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3 e 3.0 sono vulnerabili a questo problema. OpenSSL 1.1.1 e 1.0.2 non sono interessati da questo problema.
Fonti
5DoS funzionante per CVE-2025-15467 e un contenitore docker per testare
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.