CVE-2025-69420
缺少TS_RESP_verify_response()函数中的ASN1_TYPE验证
- 已发布
- 2026年1月27日
- 已更新
- 2026年5月12日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年8月28日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 55.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
问题摘要:TimeStamp Response 验证代码中存在类型混淆漏洞,在处理格式错误的 TimeStamp Response 文件时,ASN1_TYPE 联合体成员在未先验证类型的情况下被访问,导致无效或 NULL 指针解引用。影响摘要:调用 TS_RESP_verify_response() 的应用程序在处理格式错误的 TimeStamp Response 时,可能在读取过程中被触发对无效或 NULL 指针的解引用,从而导致拒绝服务。函数 ossl_ess_get_signing_cert() 和 ossl_ess_get_signing_cert_v2() 在访问签名证书属性值时未验证其类型。当类型不是 V_ASN1_SEQUENCE 时,会通过 ASN1_TYPE 联合体访问无效内存,导致崩溃。利用此漏洞需要攻击者向验证时间戳响应的应用程序提供格式错误的 TimeStamp Response。时间戳协议(RFC 3161)并未被广泛使用,且利用该漏洞的影响仅为拒绝服务。基于这些原因,该问题被评估为低严重性。3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题影响,因为 TimeStamp Response 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0 和 1.1.1 受此问题影响。OpenSSL 1.0.2 不受此问题影响。
来源
1仅崩溃PoC,用于CVE-2025-69420,通过畸形的ESS签名证书属性演示了OpenSSL时间戳响应验证中的类型混淆漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。