CVE-2025-69421
NULL Pointer Dereference in PKCS12_item_decrypt_d2i_ex 함수
- 게시됨
- 2026. 1. 27.
- 업데이트됨
- 2026. 5. 12.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 28.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 57.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
문제 요약: 잘못된 형식의 PKCS#12 파일을 처리하면 PKCS12_item_decrypt_d2i_ex() 함수에서 NULL 포인터 역참조가 발생할 수 있습니다. 영향 요약: NULL 포인터 역참조는 크래시를 유발하여 PKCS#12 파일을 처리하는 애플리케이션에 서비스 거부(Denial of Service)를 초래할 수 있습니다. PKCS12_item_decrypt_d2i_ex() 함수는 oct 매개변수를 역참조하기 전에 NULL인지 확인하지 않습니다. 잘못된 형식의 PKCS#12 파일과 함께 PKCS12_unpack_p7encdata()에서 호출되면 이 매개변수가 NULL이 되어 크래시가 발생할 수 있습니다. 이 취약점은 서비스 거부에 국한되며 코드 실행이나 메모리 노출로 확대될 수 없습니다. 이 문제를 악용하려면 공격자가 잘못된 형식의 PKCS#12 파일을 이를 처리하는 애플리케이션에 제공해야 합니다. 이러한 이유로 이 문제는 당사의 보안 정책에 따라 낮은 심각도(Low severity)로 평가되었습니다. 3.6, 3.5, 3.4, 3.3 및 3.0의 FIPS 모듈은 PKCS#12 구현이 OpenSSL FIPS 모듈 경계 밖에 있으므로 이 문제의 영향을 받지 않습니다. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0, 1.1.1 및 1.0.2는 이 문제에 취약합니다.
소스
1CVE-2025-69421 최소 재현 도구로, encryptedContent 필드가 없는 변형된 PFX 파일을 통해 OpenSSL PKCS#12 처리에서 NULL 포인터 역참조를 시연합니다. 생성 스크립트, ASN.1 검사, UBSan으로 유발된 크래시 출력을 포함하여 방어적 회귀 테스트에 사용됩니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.