CVE-2025-15467
CMS (Auth)EnvelopedData 解析中的栈缓冲区溢出
- 已发布
- 2026年1月27日
- 已更新
- 2026年9月8日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
问题摘要: 解析带恶意构造的 AEAD 参数的 CMS AuthEnvelopedData 或 EnvelopedData 消息可能触发栈缓冲区溢出。 影响摘要: 栈缓冲区溢出可能导致崩溃,从而引发拒绝服务,甚或远程代码执行。解析使用 AEAD 密码(如 AES-GCM)的 CMS (Auth)EnvelopedData 结构时,ASN.1 参数中编码的 IV(初始化向量)会被复制到固定大小的栈缓冲区,而不会验证其长度是否适合目标缓冲区。攻击者可以提交带有超大 IV 的恶意构造 CMS 消息,导致在任何身份验证或标签验证之前发生基于栈的越界写入。使用 AEAD 密码解析不受信任的 CMS 或 PKCS#7 内容的应用程序和服务(例如,使用 AES-GCM 的 S/MIME (Auth)EnvelopedData)易受攻击。由于溢出发生在身份验证之前,触发它不需要任何有效的密钥材料。虽然远程代码执行的可利用性取决于平台和工具链的缓解措施,但基于栈的写入原语代表严重风险。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题影响,因为 CMS 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3 和 3.0 易受此问题影响。OpenSSL 1.1.1 和 1.0.2 不受此问题影响。
来源
5针对CVE-2025-15467的有效DoS及用于测试的docker容器
- CVE-2025-15467漏洞利用
针对 OpenSSL 栈缓冲区溢出漏洞 CVE-2025-15467 的命令执行 PoC
cve-2025-15467 漏洞利用脚本
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。