CVE-2025-69420
Mancata validazione di ASN1_TYPE nella funzione TS_RESP_verify_response()
- Pubblicato
- 27 gen 2026
- Aggiornato
- 12 mag 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 55,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Sintesi del problema: esiste una vulnerabilità di type confusion nel codice di verifica della TimeStamp Response in cui un membro dell'unione ASN1_TYPE viene acceduto senza prima validare il tipo, causando un dereferenziamento di un puntatore non valido o NULL durante l'elaborazione di un file TimeStamp Response malformato. Sintesi dell'impatto: un'applicazione che chiama TS_RESP_verify_response() con una TimeStamp Response malformata può essere indotta a dereferenziare un puntatore non valido o NULL durante la lettura, con conseguente Denial of Service. Le funzioni ossl_ess_get_signing_cert() e ossl_ess_get_signing_cert_v2() accedono al valore dell'attributo del certificato di firma senza validarne il tipo. Quando il tipo non è V_ASN1_SEQUENCE, ciò comporta l'accesso a memoria non valida tramite l'unione ASN1_TYPE, causando un crash. Lo sfruttamento di questa vulnerabilità richiede che un attaccante fornisca una TimeStamp Response malformata a un'applicazione che verifica le risposte di timestamp. Il protocollo TimeStamp (RFC 3161) non è ampiamente utilizzato e l'impatto dello sfruttamento è solo un Denial of Service. Per questi motivi il problema è stato valutato come di gravità bassa. I moduli FIPS in 3.5, 3.4, 3.3 e 3.0 non sono interessati da questo problema, poiché l'implementazione della TimeStamp Response è al di fuori del confine del modulo FIPS di OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 e 1.1.1 sono vulnerabili a questo problema. OpenSSL 1.0.2 non è interessato da questo problema.
Fonti
1PoC solo crash per CVE-2025-69420 che dimostra una vulnerabilità di type confusion nella verifica della risposta TimeStamp di OpenSSL tramite attributi di certificato ESS di firma malformati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.