CVE-2025-15467
CMS (Auth)EnvelopedData 파싱 중 스택 버퍼 오버플로
- 게시됨
- 2026. 1. 27.
- 업데이트됨
- 2026. 9. 8.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 98.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
문제 요약: 악의적으로 조작된 AEAD 매개변수가 포함된 CMS AuthEnvelopedData 또는 EnvelopedData 메시지를 파싱하면 스택 버퍼 오버플로가 발생할 수 있습니다. 영향 요약: 스택 버퍼 오버플로는 크래시로 이어져 서비스 거부(Denial of Service)를 유발하거나 잠재적으로 원격 코드 실행으로 이어질 수 있습니다. AES-GCM과 같은 AEAD 암호를 사용하는 CMS (Auth)EnvelopedData 구조를 파싱할 때, ASN.1 매개변수에 인코딩된 IV(초기화 벡터)는 길이가 대상 버퍼에 맞는지 확인하지 않고 고정 크기 스택 버퍼로 복사됩니다. 공격자는 지나치게 큰 IV가 포함된 조작된 CMS 메시지를 제공하여 인증이나 태그 검증이 발생하기 전에 스택 기반 경계 밖 쓰기를 유발할 수 있습니다. AEAD 암호를 사용하여 신뢰할 수 없는 CMS 또는 PKCS#7 콘텐츠를 파싱하는 애플리케이션 및 서비스(예: AES-GCM을 사용하는 S/MIME (Auth)EnvelopedData)는 취약합니다. 오버플로가 인증보다 먼저 발생하므로 이를 트리거하는 데 유효한 키 자료가 필요하지 않습니다. 원격 코드 실행 가능성은 플랫폼 및 툴체인 완화 조치에 따라 달라지지만, 스택 기반 쓰기 프리미티브는 심각한 위험을 나타냅니다. 3.6, 3.5, 3.4, 3.3 및 3.0의 FIPS 모듈은 CMS 구현이 OpenSSL FIPS 모듈 경계 밖에 있으므로 이 문제의 영향을 받지 않습니다. OpenSSL 3.6, 3.5, 3.4, 3.3 및 3.0은 이 문제에 취약합니다. OpenSSL 1.1.1 및 1.0.2는 이 문제의 영향을 받지 않습니다.
소스
5CVE-2025-15467에 대한 작동하는 DoS 및 테스트용 Docker 컨테이너
- CVE-2025-15467익스플로잇
OpenSSL 스택 버퍼 오버플로우 CVE-2025-15467에 대한 명령 실행 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.