CVE-2025-69419
Escrita fora dos limites na conversão UTF-8 de PKCS12_get_friendlyname()
- Publicado
- 27 de jan. de 2026
- Atualizado
- 12 de mai. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 46,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: Chamar a função PKCS12_get_friendlyname() em um arquivo PKCS#12 criado maliciosamente com um nome amigável BMPString (UTF-16BE) contendo um code point BMP não ASCII pode acionar uma gravação de um byte antes do buffer alocado. Resumo do impacto: A gravação fora dos limites pode causar corrupção de memória, que pode ter várias consequências, incluindo negação de serviço. A função OPENSSL_uni2utf8() realiza uma conversão em duas passagens de um BMPString PKCS#12 (UTF-16BE) para UTF-8. Na segunda passagem, ao emitir bytes UTF-8, a função auxiliar bmp_to_utf8() encaminha incorretamente a contagem restante de bytes de origem UTF-16 como capacidade do buffer de destino para UTF8_putc(). Para code points BMP acima de U+07FF, o UTF-8 exige três bytes, mas a capacidade encaminhada pode ser de apenas dois bytes. UTF8_putc() então retorna -1, e esse valor negativo é adicionado ao comprimento de saída sem validação, fazendo com que o comprimento se torne negativo. O byte NUL final subsequente é então gravado em um deslocamento negativo, causando gravação fora do buffer alocado no heap. A vulnerabilidade é acessível por meio da API pública PKCS12_get_friendlyname() ao analisar arquivos PKCS#12 controlados pelo atacante. Embora PKCS12_parse() use um caminho de código diferente que evita esse problema, PKCS12_get_friendlyname() invoca diretamente a função vulnerável. A exploração exige que um atacante forneça um arquivo PKCS#12 malicioso para ser analisado pelo aplicativo, e o atacante pode apenas acionar uma gravação de um byte zero antes do buffer alocado. Por esse motivo, o problema foi avaliado como de gravidade Baixa de acordo com nossa Política de Segurança. Os módulos FIPS em 3.6, 3.5, 3.4, 3.3 e 3.0 não são afetados por esse problema, pois a implementação do PKCS#12 está fora do limite do módulo FIPS do OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 e 1.1.1 são vulneráveis a esse problema. OpenSSL 1.0.2 não é afetado por esse problema.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.