CVE-2025-11187
PKCS#12 MAC 검증에서 PBMAC1 매개변수의 부적절한 검증
- 게시됨
- 2026. 1. 27.
- 업데이트됨
- 2026. 3. 20.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H낮음 · 다음 30일
- 백분위수
- 91.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Issue summary: PKCS#12 파일의 PBMAC1 매개변수에 검증이 누락되어 MAC 검증 중 스택 기반 버퍼 오버플로, 잘못된 포인터 또는 NULL 포인터 역참조를 유발할 수 있습니다. Impact summary: 스택 버퍼 오버플로 또는 NULL 포인터 역참조는 신뢰할 수 없는 PKCS#12 파일을 구문 분석하는 애플리케이션에 충돌을 일으켜 서비스 거부(Denial of Service)로 이어질 수 있습니다. 버퍼 오버플로는 플랫폼 완화 조치에 따라 잠재적으로 코드 실행을 가능하게 할 수도 있습니다. MAC에 PBMAC1을 사용하는 PKCS#12 파일을 검증할 때 파일의 PBKDF2 salt 및 keylength 매개변수가 검증 없이 사용됩니다. keylength 값이 파생 키에 사용되는 고정 스택 버퍼 크기(64바이트)를 초과하면 키 파생 과정에서 버퍼가 오버플로됩니다. 오버플로 길이는 공격자에 의해 제어됩니다. 또한 salt 매개변수가 OCTET STRING 유형이 아니면 잘못된 포인터 또는 NULL 포인터 역참조로 이어질 수 있습니다. 이 문제를 악용하려면 사용자 또는 애플리케이션이 악의적으로 제작된 PKCS#12 파일을 처리해야 합니다. 애플리케이션에서 신뢰할 수 없는 PKCS#12 파일을 수용하는 경우는 드문데, 이는 일반적으로 정의상 신뢰되는 개인 키를 저장하는 데 사용되기 때문입니다. 이러한 이유로 이 문제는 Moderate 심각도로 평가되었습니다. 3.6, 3.5 및 3.4의 FIPS 모듈은 PKCS#12 처리가 OpenSSL FIPS 모듈 경계 밖에 있으므로 이 문제의 영향을 받지 않습니다. OpenSSL 3.6, 3.5 및 3.4는 이 문제에 취약합니다. OpenSSL 3.3, 3.0, 1.1.1 및 1.0.2는 PKCS#12에서 PBMAC1을 지원하지 않으므로 이 문제의 영향을 받지 않습니다.
소스
2PKCS#12 PBMAC1 PBKDF2 키 길이의 스택 버퍼 오버플로 (OpenSSL 3.X)
OpenSSL PoC: PKCS#12 스택 오버플로, CMS IV 오버플로, OCB 정보 누출 [부분 체인]
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.