CVE-2025-11187
PKCS#12 MAC 検証における PBMAC1 パラメータの不適切な検証
- 公開済み
- 2026/01/27
- 更新済み
- 2026/03/20
- CNA の割り当て
- openssl
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H低 · 今後 30 日間
- パーセンタイル
- 91.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
問題の概要: PKCS#12ファイル内のPBMAC1パラメータには検証が欠如しており、MAC検証中にスタックベースのバッファオーバーフロー、無効なポインタ、またはNULLポインタの逆参照を引き起こす可能性があります。影響の概要: スタックバッファオーバーフローまたはNULLポインタの逆参照によりクラッシュが発生し、信頼できないPKCS#12ファイルを解析するアプリケーションでサービス拒否(DoS)を引き起こす可能性があります。また、バッファオーバーフローは、プラットフォームの緩和策によってはコード実行を可能にする可能性もあります。MACにPBMAC1を使用するPKCS#12ファイルを検証する際、ファイル内のPBKDF2ソルトおよびkeylengthパラメータが検証なしで使用されます。keylengthの値が、導出キー用の固定スタックバッファ(64バイト)のサイズを超える場合、キー導出によってバッファがオーバーフローします。オーバーフローの長さは攻撃者が制御できます。また、ソルトパラメータがOCTET STRING型でない場合、無効なポインタまたはNULLポインタの逆参照につながる可能性があります。この問題を悪用するには、ユーザーまたはアプリケーションが悪意を持って作成されたPKCS#12ファイルを処理する必要があります。アプリケーションで信頼できないPKCS#12ファイルを受け入れることはまれです。PKCS#12ファイルは通常、定義上信頼される秘密鍵を保存するために使用されるためです。このため、この問題は重大度は中程度と評価されました。3.6、3.5、3.4のFIPSモジュールは、PKCS#12処理がOpenSSL FIPSモジュールの境界外であるため、この問題の影響を受けません。OpenSSL 3.6、3.5、3.4はこの問題に対して脆弱です。OpenSSL 3.3、3.0、1.1.1、1.0.2は、PKCS#12でPBMAC1をサポートしていないため、この問題の影響を受けません。
ソース
2PKCS#12 PBMAC1 PBKDF2 キー長におけるスタックバッファオーバーフロー (OpenSSL 3.X)
OpenSSL PoC: PKCS#12 スタックオーバーフロー、CMS IV オーバーフロー、OCB 情報漏えい [部分チェーン]
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。