CVE-2025-69421
Desreferência de ponteiro nulo na função PKCS12_item_decrypt_d2i_ex
- Publicado
- 27 de jan. de 2026
- Atualizado
- 12 de mai. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 57,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: O processamento de um arquivo PKCS#12 malformado pode acionar uma desreferência de ponteiro NULL na função PKCS12_item_decrypt_d2i_ex(). Resumo do impacto: Uma desreferência de ponteiro NULL pode acionar uma falha que leva à Negação de Serviço para uma aplicação que processa arquivos PKCS#12. A função PKCS12_item_decrypt_d2i_ex() não verifica se o parâmetro oct é NULL antes de desreferenciá-lo. Quando chamada a partir de PKCS12_unpack_p7encdata() com um arquivo PKCS#12 malformado, esse parâmetro pode ser NULL, causando uma falha. A vulnerabilidade é limitada à Negação de Serviço e não pode ser escalada para obter execução de código ou divulgação de memória. Explorar esse problema exige que um atacante forneça um arquivo PKCS#12 malformado a uma aplicação que o processe. Por esse motivo, o problema foi avaliado como de gravidade Baixa de acordo com nossa Política de Segurança. Os módulos FIPS em 3.6, 3.5, 3.4, 3.3 e 3.0 não são afetados por esse problema, pois a implementação de PKCS#12 está fora do limite do módulo FIPS do OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0, 1.1.1 e 1.0.2 são vulneráveis a esse problema.
Fontes
1Minimal reprodutor do CVE-2025-69421 demonstrando uma desreferência de ponteiro nulo no processamento PKCS#12 do OpenSSL por meio de um arquivo PFX malformado com campo encryptedContent ausente. Inclui script de geração, inspeção ASN.1 e saída de falha acionada por UBSan para testes de regressão defensivos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.