CVE-2025-30216
CryptoLib presenta overflow dell'heap in Crypto_TM_ProcessSecurity a causa della lunghezza non controllata dell'header secondario
- Pubblicato
- 25 mar 2025
- Aggiornato
- 25 mar 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# CryptoLib CryptoLib fornisce una soluzione esclusivamente software che utilizza il CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) per proteggere le comunicazioni tra un veicolo spaziale che esegue il core Flight System (cFS) e una stazione di terra. Nelle versioni 1.3.3 e precedenti, è presente una vulnerabilità di Heap Overflow nella funzione `Crypto_TM_ProcessSecurity` (`crypto_tm.c:1735:8`). Durante l'elaborazione della Secondary Header Length di un pacchetto del protocollo TM, se la Secondary Header Length supera la lunghezza totale del pacchetto, viene attivato un heap overflow durante l'operazione memcpy che copia i dati del pacchetto nel buffer allocato dinamicamente `p_new_dec_frame`. Ciò consente a un attaccante di sovrascrivere la memoria heap adiacente, potenzialmente portando all'esecuzione di codice arbitrario o all'instabilità del sistema. È disponibile una patch al commit 810fd66d592c883125272fef123c3240db2f170f.
Fonti
1PoC
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.