CVE-2025-11187
Некорректная проверка параметров PBMAC1 при верификации MAC в PKCS#12
- Опубликовано
- 27 янв. 2026 г.
- Обновлено
- 20 мар. 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:HНизкий · следующие 30 дней
- Процентиль
- 91,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Issue summary: параметры PBMAC1 в файлах PKCS#12 не проходят проверку, что может привести к переполнению буфера в стеке, недопустимому указателю или разыменованию NULL-указателя во время проверки MAC. Impact summary: переполнение буфера в стеке или разыменование NULL-указателя может вызвать сбой, приводящий к отказу в обслуживании приложения, которое обрабатывает недоверенные файлы PKCS#12. Переполнение буфера также потенциально может позволить выполнение кода в зависимости от механизмов защиты платформы. При проверке файла PKCS#12, использующего PBMAC1 для MAC, параметры соли и длины ключа PBKDF2 из файла используются без проверки. Если значение длины ключа превышает размер фиксированного буфера в стеке, используемого для производного ключа (64 байта), вывод ключа приведет к переполнению буфера. Длина переполнения контролируется атакующим. Кроме того, если параметр соли не относится к типу OCTET STRING, это может привести к разыменованию недопустимого или NULL-указателя. Для эксплуатации этой проблемы необходимо, чтобы пользователь или приложение обработали специально созданный файл PKCS#12. Приложения редко принимают недоверенные файлы PKCS#12, поскольку они обычно используются для хранения закрытых ключей, которые считаются доверенными по определению. По этой причине серьезность проблемы была оценена как умеренная. Модули FIPS в версиях 3.6, 3.5 и 3.4 не затронуты этой проблемой, поскольку обработка PKCS#12 находится за пределами границы модуля FIPS OpenSSL. OpenSSL 3.6, 3.5 и 3.4 уязвимы к этой проблеме. OpenSSL 3.3, 3.0, 1.1.1 и 1.0.2 не затронуты этой проблемой, поскольку они не поддерживают PBMAC1 в PKCS#12.
Источники
2Переполнение буфера стека в параметре длины ключа PBKDF2 в PBMAC1 PKCS#12 (OpenSSL 3.X)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.