
Рабочий DoS для CVE-2025-15467 и docker-контейнер для тестирования
Переполнение стекового буфера при разборе CMS AuthEnvelopedData в OpenSSL.
Переполнение стекового буфера существует в функции evp_cipher_get_asn1_aead_params() при разборе параметров AEAD-шифра (например, AES-GCM) в содержимом CMS AuthEnvelopedData. Слишком большой IV приводит к переполнению 16-байтового стекового буфера, что позволяет вызвать отказ в обслуживании и, потенциально, удалённое выполнение кода.
| Ветка | Уязвимые | Исправлено |
|---|---|---|
| 3.6.x | 3.6.0 | 3.6.1+ |
| 3.5.x | 3.5.0–3.5.4 | 3.5.5+ |
| 3.4.x | 3.4.0–3.4.3 | 3.4.4+ |
| 3.3.x | 3.3.0–3.3.5 | 3.3.6+ |
| 3.0.x | 3.0.0–3.0.18 | 3.0.19+ |
OpenSSL 1.x не затронут.
.
├── README.md
├── dos.py # DoS exploit
└── vulnerable_service/
├── Dockerfile # Builds vulnerable test service
├── entrypoint.sh # Container entrypoint
└── cms_server.c # Vulnerable HTTP CMS parser
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms
python3 dos.py <host> <port>
# Пример:
python3 dos.py localhost 8080