CVE-2025-69420
Отсутствие проверки ASN1_TYPE в функции TS_RESP_verify_response()
- Опубликовано
- 27 янв. 2026 г.
- Обновлено
- 12 мая 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 55,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Сводка проблемы: В коде проверки ответа TimeStamp существует уязвимость типа confusion, где элемент объединения ASN1_TYPE доступен без предварительной проверки типа, что приводит к недопустимому или NULL-разыменованию указателя при обработке некорректного файла ответа TimeStamp. Сводка воздействия: Приложение, вызывающее TS_RESP_verify_response() с некорректным ответом TimeStamp, может быть принуждено к разыменованию недопустимого или NULL-указателя при чтении, что приводит к отказу в обслуживании. Функции ossl_ess_get_signing_cert() и ossl_ess_get_signing_cert_v2() обращаются к значению атрибута signing cert без проверки его типа. Когда тип не является V_ASN1_SEQUENCE, это приводит к обращению к недопустимой памяти через объединение ASN1_TYPE, вызывая сбой. Для эксплуатации этой уязвимости злоумышленнику необходимо предоставить некорректный ответ TimeStamp приложению, которое проверяет ответы временных меток. Протокол TimeStamp (RFC 3161) не является широко используемым, и воздействие эксплуатации ограничивается лишь отказом в обслуживании. По этим причинам проблема была оценена как имеющая низкую степень серьезности. Модули FIPS в версиях 3.5, 3.4, 3.3 и 3.0 не затронуты этой проблемой, поскольку реализация ответа TimeStamp находится за пределами границы модуля FIPS OpenSSL. OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0 и 1.1.1 уязвимы к этой проблеме. OpenSSL 1.0.2 не затронут этой проблемой.
Источники
1Crash-only PoC для CVE-2025-69420, демонстрирующий уязвимость type-confusion в проверке ответов TimeStamp в OpenSSL через некорректные атрибуты ESS signing-certificate.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.