CVE-2025-15467
Переполнение буфера стека при разборе CMS (Auth)EnvelopedData
- Опубликовано
- 27 янв. 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Краткое описание проблемы: разбор сообщения CMS AuthEnvelopedData или EnvelopedData с вредоносно сформированными параметрами AEAD может вызвать переполнение буфера стека. Краткое описание воздействия: переполнение буфера стека может привести к аварийному завершению, вызывающему отказ в обслуживании (Denial of Service), или потенциально к удалённому выполнению кода. При разборе структур CMS (Auth)EnvelopedData, использующих AEAD-шифры, такие как AES-GCM, IV (вектор инициализации), закодированный в параметрах ASN.1, копируется в буфер стека фиксированного размера без проверки того, что его длина помещается в целевой буфер. Злоумышленник может передать специально сформированное сообщение CMS с чрезмерно большим IV, что приведёт к записи за пределами границ стека до выполнения какой-либо проверки подлинности или проверки тега. Уязвимы приложения и сервисы, которые разбирают недоверенное содержимое CMS или PKCS#7 с использованием AEAD-шифров (например, S/MIME (Auth)EnvelopedData с AES-GCM). Поскольку переполнение происходит до проверки подлинности, для его запуска не требуется действительный ключевой материал. Хотя возможность эксплуатации для удалённого выполнения кода зависит от мер смягчения, применяемых на платформе и в цепочке инструментов, примитив записи на основе стека представляет собой серьёзный риск. Модули FIPS в версиях 3.6, 3.5, 3.4, 3.3 и 3.0 не затронуты этой проблемой, поскольку реализация CMS находится за пределами границы модуля FIPS OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3 и 3.0 уязвимы к этой проблеме. OpenSSL 1.1.1 и 1.0.2 не затронуты этой проблемой.
Источники
5Рабочий DoS для CVE-2025-15467 и docker-контейнер для тестирования
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.