CVE-2025-15467
Estouro de buffer de pilha no parsing de (Auth)EnvelopedData do CMS
- Publicado
- 27 de jan. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: A análise de mensagens CMS AuthEnvelopedData ou EnvelopedData com parâmetros AEAD maliciosamente elaborados pode acionar um estouro de buffer de pilha. Resumo do impacto: Um estouro de buffer de pilha pode levar a uma falha, causando Negação de Serviço ou potencialmente execução remota de código. Ao analisar estruturas CMS (Auth)EnvelopedData que usam cifras AEAD, como AES-GCM, o IV (Vetor de Inicialização) codificado nos parâmetros ASN.1 é copiado para um buffer de pilha de tamanho fixo sem verificar se seu comprimento cabe no destino. Um atacante pode fornecer uma mensagem CMS elaborada com um IV superdimensionado, causando uma gravação fora dos limites baseada em pilha antes que qualquer autenticação ou verificação de tag ocorra. Aplicações e serviços que analisam conteúdo CMS ou PKCS#7 não confiável usando cifras AEAD (por exemplo, S/MIME (Auth)EnvelopedData com AES-GCM) são vulneráveis. Como o estouro ocorre antes da autenticação, nenhum material de chave válido é necessário para acioná-lo. Embora a explorabilidade para execução remota de código dependa das mitigações de plataforma e toolchain, a primitiva de gravação baseada em pilha representa um risco grave. Os módulos FIPS em 3.6, 3.5, 3.4, 3.3 e 3.0 não são afetados por este problema, pois a implementação CMS está fora do limite do módulo FIPS do OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3 e 3.0 são vulneráveis a este problema. OpenSSL 1.1.1 e 1.0.2 não são afetados por este problema.
Fontes
5DoS funcional para CVE-2025-15467 e um container docker para teste
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.