CVE-2025-30216
CryptoLib에 Crypto_TM_ProcessSecurity의 확인되지 않은 보조 헤더 길이로 인한 힙 오버플로 발생
- 게시됨
- 2025. 3. 25.
- 업데이트됨
- 2025. 3. 25.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 4.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H낮음 · 다음 30일
- 백분위수
- 84.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# CryptoLib CryptoLib는 CCSDS 우주 데이터 링크 보안 프로토콜 - 확장 절차(SDLS-EP)를 사용하여 핵심 비행 시스템(cFS)을 실행하는 우주선과 지상국 간의 통신을 보호하는 소프트웨어 전용 솔루션을 제공합니다. 버전 1.3.3 및 이전 버전에서 `Crypto_TM_ProcessSecurity` 함수(`crypto_tm.c:1735:8`)에 힙 오버플로(Heap Overflow) 취약점이 발생합니다. TM 프로토콜 패킷의 보조 헤더 길이(Secondary Header Length)를 처리할 때, 보조 헤더 길이가 패킷의 전체 길이를 초과하면 동적으로 할당된 버퍼 `p_new_dec_frame`에 패킷 데이터를 복사하는 memcpy 작업 중 힙 오버플로가 트리거됩니다. 이로 인해 공격자가 인접한 힙 메모리를 덮어쓸 수 있으며, 잠재적으로 임의 코드 실행 또는 시스템 불안정을 초래할 수 있습니다. 패치는 커밋 810fd66d592c883125272fef123c3240db2f170f에서 제공됩니다.
소스
1PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.