CVE-2025-69420
Falta de validação de ASN1_TYPE na função TS_RESP_verify_response()
- Publicado
- 27 de jan. de 2026
- Atualizado
- 12 de mai. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 55,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: Existe uma vulnerabilidade de confusão de tipos no código de verificação de TimeStamp Response, onde um membro da união ASN1_TYPE é acessado sem antes validar o tipo, causando uma desreferência de ponteiro inválido ou NULL ao processar um arquivo de TimeStamp Response malformado. Resumo do impacto: Uma aplicação que chama TS_RESP_verify_response() com uma TimeStamp Response malformada pode ser induzida a desreferenciar um ponteiro inválido ou NULL durante a leitura, resultando em uma Negação de Serviço. As funções ossl_ess_get_signing_cert() e ossl_ess_get_signing_cert_v2() acessam o valor do atributo do certificado de assinatura sem validar seu tipo. Quando o tipo não é V_ASN1_SEQUENCE, isso resulta no acesso a memória inválida através da união ASN1_TYPE, causando uma falha. Explorar esta vulnerabilidade requer que um atacante forneça uma TimeStamp Response malformada a uma aplicação que verifica respostas de timestamp. O protocolo TimeStamp (RFC 3161) não é amplamente utilizado e o impacto da exploração é apenas uma Negação de Serviço. Por essas razões, o problema foi avaliado como de gravidade Baixa. Os módulos FIPS em 3.5, 3.4, 3.3 e 3.0 não são afetados por este problema, pois a implementação de TimeStamp Response está fora do limite do módulo FIPS do OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 e 1.1.1 são vulneráveis a este problema. OpenSSL 1.0.2 não é afetado por este problema.
Fontes
1Crash-only PoC para CVE-2025-69420 que demonstra uma vulnerabilidade de confusão de tipos na verificação de Resposta TimeStamp do OpenSSL por meio de atributos malformados de certificado de assinatura ESS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.