CVE-2025-15467
CMS (Auth)EnvelopedData の解析におけるスタックバッファオーバーフロー
- 公開済み
- 2026/01/27
- 更新済み
- 2026/09/08
- CNA の割り当て
- openssl
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
問題の概要: 悪意を持って細工されたAEADパラメータを含むCMS AuthEnvelopedDataまたはEnvelopedDataメッセージを解析すると、スタックバッファオーバーフローが発生する可能性があります。 影響の概要: スタックバッファオーバーフローはクラッシュを引き起こし、サービス拒否(DoS)または潜在的なリモートコード実行につながる可能性があります。 AES-GCMなどのAEAD暗号を使用するCMS (Auth)EnvelopedData構造を解析する際、ASN.1パラメータにエンコードされたIV(初期化ベクトル)は、その長さがコピー先に収まるかどうかを検証せずに、固定サイズのスタックバッファにコピーされます。 攻撃者は、過大なサイズのIVを含む細工されたCMSメッセージを提供することで、認証やタグ検証が行われる前に、スタックベースの領域外書き込みを引き起こすことができます。 AEAD暗号を使用して信頼できないCMSまたはPKCS#7コンテンツを解析するアプリケーションおよびサービス(例: AES-GCMを使用したS/MIME (Auth)EnvelopedData)は、この脆弱性の影響を受けます。 オーバーフローは認証の前に発生するため、これをトリガーするために有効な鍵材料は必要ありません。 リモートコード実行への悪用可能性はプラットフォームとツールチェーンの緩和策に依存しますが、スタックベースの書き込みプリミティブは深刻なリスクをもたらします。 3.6、3.5、3.4、3.3および3.0のFIPSモジュールは、CMS実装がOpenSSL FIPSモジュール境界の外にあるため、この問題の影響を受けません。 OpenSSL 3.6、3.5、3.4、3.3および3.0はこの問題の影響を受けます。OpenSSL 1.1.1および1.0.2はこの問題の影響を受けません。
ソース
5CVE-2025-15467 に対する動作する DoS と、テスト用の Docker コンテナ
- CVE-2025-15467エクスプロイト
OpenSSL スタックバッファオーバーフロー CVE-2025-15467 のコマンド実行 PoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。