CVE-2025-11187
PKCS#12 MAC 验证中对 PBMAC1 参数的不当验证
- 已发布
- 2026年1月27日
- 已更新
- 2026年3月20日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:H低 · 未来 30 天
- 百分位
- 91.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
问题摘要:PKCS#12 文件中的 PBMAC1 参数缺少验证,这可能在 MAC 验证期间触发基于栈的缓冲区溢出、无效指针或 NULL 指针解引用。影响摘要:栈缓冲区溢出或 NULL 指针解引用可能导致崩溃,从而对解析不受信任的 PKCS#12 文件的应用程序造成拒绝服务(Denial of Service)。缓冲区溢出还可能根据平台缓解措施潜在地实现代码执行。当验证使用 PBMAC1 作为 MAC 的 PKCS#12 文件时,文件中的 PBKDF2 salt 和 keylength 参数未经验证即被使用。如果 keylength 的值超过用于派生密钥的固定栈缓冲区大小(64 字节),密钥派生将溢出该缓冲区。溢出长度由攻击者控制。此外,如果 salt 参数不是 OCTET STRING 类型,则可能导致无效指针或 NULL 指针解引用。利用此问题需要用户或应用程序处理恶意构造的 PKCS#12 文件。应用程序接受不受信任的 PKCS#12 文件并不常见,因为它们通常用于存储私钥,而私钥按定义是受信任的。因此,该问题被评估为中等严重性。3.6、3.5 和 3.4 中的 FIPS 模块不受此问题影响,因为 PKCS#12 处理位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5 和 3.4 受此问题影响。OpenSSL 3.3、3.0、1.1.1 和 1.0.2 不受此问题影响,因为它们不支持 PKCS#12 中的 PBMAC1。
来源
2PKCS#12 PBMAC1 PBKDF2 keylength 中的栈缓冲区溢出(OpenSSL 3.X)
OpenSSL PoC:PKCS#12 栈溢出、CMS IV 溢出、OCB 信息泄露 [部分利用链]
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。