CVE-2025-47917
Mbed TLS до версии 3.6.4 допускает использование после освобождения (use-after-free) в определённых ситуациях в приложениях, разработанных в соответствии с...
- Опубликовано
- 20 июл. 2025 г.
- Обновлено
- 3 нояб. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 сент. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 81,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Mbed TLS до версии 3.6.4 допускает использование после освобождения (use-after-free) в определённых ситуациях в приложениях, разработанных в соответствии с документацией. Функция mbedtls_x509_string_to_names() принимает аргумент head, который в документации описан как выходной аргумент. Документация не предполагает, что функция освободит этот указатель; однако функция вызывает для этого аргумента mbedtls_asn1_free_named_data_list(), которая выполняет глубокое освобождение (deep free). В результате код приложения, использующий эту функцию (полагаясь только на документированное поведение), скорее всего, всё ещё хранит указатели на освобождённые блоки памяти, что приводит к высокому риску использования после освобождения или двойного освобождения. В частности, затронуты две примерные программы — x509/cert_write и x509/cert_req (использование после освобождения, если san string содержит более одного DN).
Источники
2- CVE-2025-47917Эксплойт
PoC эксплойт для CVE-2025-47917: Use-After-Free в mbedTLS, приводящий к удаленному выполнению кода.
- Mbed TLS 3.6.4 - Use-After-FreeЭксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.