CVE-2025-69420
TS_RESP_verify_response() 함수에서 ASN1_TYPE 검증 누락
- 게시됨
- 2026. 1. 27.
- 업데이트됨
- 2026. 5. 12.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 28.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 55.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Issue summary: TimeStamp Response 검증 코드에 타입 혼동(type confusion) 취약점이 존재하며, ASN1_TYPE 공용체(union) 멤버가 타입을 먼저 검증하지 않고 접근되어, 잘못된 형식의 TimeStamp Response 파일을 처리할 때 유효하지 않은 포인터 또는 NULL 포인터 역참조가 발생합니다. Impact summary: 잘못된 형식의 TimeStamp Response로 TS_RESP_verify_response()를 호출하는 애플리케이션은 읽기 중 유효하지 않은 포인터 또는 NULL 포인터를 역참조하게 되어 서비스 거부(Denial of Service)가 발생할 수 있습니다. ossl_ess_get_signing_cert() 및 ossl_ess_get_signing_cert_v2() 함수는 서명 인증서 속성 값을 타입 검증 없이 접근합니다. 타입이 V_ASN1_SEQUENCE가 아닌 경우, ASN1_TYPE 공용체를 통해 유효하지 않은 메모리에 접근하여 크래시가 발생합니다. 이 취약점을 악용하려면 공격자가 타임스탬프 응답을 검증하는 애플리케이션에 잘못된 형식의 TimeStamp Response를 제공해야 합니다. TimeStamp 프로토콜(RFC 3161)은 널리 사용되지 않으며, 악용의 영향은 서비스 거부에 불과합니다. 이러한 이유로 이 문제는 낮은(Low) 심각도로 평가되었습니다. 3.5, 3.4, 3.3 및 3.0의 FIPS 모듈은 TimeStamp Response 구현이 OpenSSL FIPS 모듈 경계 밖에 있으므로 이 문제의 영향을 받지 않습니다. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 및 1.1.1은 이 문제에 취약합니다. OpenSSL 1.0.2는 이 문제의 영향을 받지 않습니다.
소스
1CVE-2025-69420에 대한 충돌 전용 PoC로, 잘못된 ESS 서명 인증서 속성을 통해 OpenSSL의 타임스탬프 응답 검증에서 타입 혼동 취약점을 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.