
OpenSSL pocs: estouro de pilha em PKCS#12, estouro de IV em CMS, vazamento de informações em OCB [cadeia parcial]
| CVE | Tipo | Gravidade | Descrição |
|---|
| CVE-2025-11187 | Stack Overflow | Alta | Bypass na validação de keyLength do PBMAC1 do PKCS#12 |
| CVE-2025-15467 | Stack Overflow | Alta | Estouro no comprimento do IV de AuthEnvelopedData do CMS |
| CVE-2025-69418 | Vazamento de informações | Média | Falha na criptografia de bloco parcial no modo OCB |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ encadeia CVE-2025-69418 (bypass de ASLR) + CVE-2025-15467 (RCE) contra um serviço com fork.
Somente para pesquisa/educação. Não execute isso contra nada que você não possua.