CVE-2025-11187
Validação inadequada dos parâmetros PBMAC1 na verificação de MAC do PKCS#12
- Publicado
- 27 de jan. de 2026
- Atualizado
- 20 de mar. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:HBaixo · próximos 30 dias
- Percentil
- 91,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: os parâmetros PBMAC1 em arquivos PKCS#12 não têm validação, o que pode acionar um estouro de buffer baseado em pilha, ponteiro inválido ou desreferência de ponteiro NULL durante a verificação de MAC. Resumo do impacto: o estouro de buffer de pilha ou a desreferência de ponteiro NULL pode causar uma falha que leva à negação de serviço para um aplicativo que analisa arquivos PKCS#12 não confiáveis. O estouro de buffer também pode potencialmente permitir a execução de código, dependendo das mitigações da plataforma. Ao verificar um arquivo PKCS#12 que usa PBMAC1 para o MAC, os parâmetros salt e keylength do PBKDF2 do arquivo são usados sem validação. Se o valor de keylength exceder o tamanho do buffer de pilha fixo usado para a chave derivada (64 bytes), a derivação da chave estourará o buffer. O comprimento do estouro é controlado pelo atacante. Além disso, se o parâmetro salt não for do tipo OCTET STRING, isso pode levar a uma desreferência de ponteiro inválida ou NULL. A exploração desse problema exige que um usuário ou aplicativo processe um arquivo PKCS#12 criado maliciosamente. Não é comum que aplicativos aceitem arquivos PKCS#12 não confiáveis, pois eles geralmente são usados para armazenar chaves privadas que são confiáveis por definição. Por esse motivo, o problema foi avaliado como gravidade moderada. Os módulos FIPS nas versões 3.6, 3.5 e 3.4 não são afetados por esse problema, pois o processamento de PKCS#12 está fora do limite do módulo FIPS do OpenSSL. OpenSSL 3.6, 3.5 e 3.4 são vulneráveis a esse problema. OpenSSL 3.3, 3.0, 1.1.1 e 1.0.2 não são afetados por esse problema, pois não suportam PBMAC1 em PKCS#12.
Fontes
2Estouro de buffer na pilha no comprimento da chave PBKDF2 do PBMAC1 do PKCS#12 (OpenSSL 3.X)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.