PT-2025-15361 · Unknown+5 · Rust-Openssl+5

CVE-2025-3416

·

Publicado

2025-04-04

·

Atualizado

2026-07-23

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas) rust-openssl crate versões anteriores a 0.10.71
Descrição Uma falha foi encontrada no tratamento do argumento de propriedades em certas funções. Este problema pode levar a uma condição de use-after-free, que pode resultar em comportamento indefinido ou análise incorreta de propriedades, fazendo com que o sistema trate a entrada como uma string vazia. No crate rust-openssl, isso afeta especificamente as funções Md::fetch() e Cipher::fetch(). A exploração desta corrupção de memória poderia potencialmente permitir que um invasor remoto execute código arbitrário ou cause a negação de serviço.
Recomendações Atualize o crate rust-openssl para a versão 0.10.71 ou posterior. Como medida de mitigação temporária, restrinja o uso das funções Md::fetch() e Cipher::fetch() até que a atualização seja aplicada.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-61804
BDU:2025-12888
CVE-2025-3416
OESA-2026-2944
OESA-2026-2945
OESA-2026-2946
OPENSUSE-SU-2025:0152-1
OPENSUSE-SU-2025:15056-1
OPENSUSE-SU-2025:15057-1
OPENSUSE-SU-2025:15060-1
OPENSUSE-SU-2025:15061-1
OPENSUSE-SU-2025:15062-1
OPENSUSE-SU-2025:15063-1
OPENSUSE-SU-2025:15065-1
OPENSUSE-SU-2025:15066-1
OPENSUSE-SU-2025:15068-1
OPENSUSE-SU-2025:15071-1
OPENSUSE-SU-2025:15173-1
OPENSUSE-SU-2025:15217-1
OPENSUSE-SU-2025:15238-1
OPENSUSE-SU-2025:15346-1
OPENSUSE-SU-2025_01591-1
OPENSUSE-SU-2025_01619-1
OPENSUSE-SU-2025_01631-1
OPENSUSE-SU-2025_01662-1
OPENSUSE-SU-2025_1560-1
OPENSUSE-SU-2025_1570-1
SUSE-SU-2025:01591-1
SUSE-SU-2025:01619-1
SUSE-SU-2025:01631-1
SUSE-SU-2025:01662-1
SUSE-SU-2025:01662-2
SUSE-SU-2025:01806-1
SUSE-SU-2025:01807-1
SUSE-SU-2025:01818-1
SUSE-SU-2025:02017-1
SUSE-SU-2025:02166-1
SUSE-SU-2025:02809-1
SUSE-SU-2025:02810-1
SUSE-SU-2025:02811-1
SUSE-SU-2025:02896-1
SUSE-SU-2025:03298-1
SUSE-SU-2025:03306-1
SUSE-SU-2025:03307-1
SUSE-SU-2025:03445-1
SUSE-SU-2025:1560-1
SUSE-SU-2025:1570-1
SUSE-SU-2025:20352-1
SUSE-SU-2025:20365-1
SUSE-SU-2025:20407-1
SUSE-SU-2025:20429-1
SUSE-SU-2025:20463-1
SUSE-SU-2025:20474-1
SUSE-SU-2025:20716-1
SUSE-SU-2025:20717-1
SUSE-SU-2025:20783-1
SUSE-SU-2025:20858-1
SUSE-SU-2025:3783-1
SUSE-SU-2025:3784-1
SUSE-SU-2025:3785-1
SUSE-SU-2025:3786-1
SUSE-SU-2025_01619-1
SUSE-SU-2025_01631-1
SUSE-SU-2025_01806-1
SUSE-SU-2025_01807-1
SUSE-SU-2025_01818-1
SUSE-SU-2025_02017-1
SUSE-SU-2025_02166-1
SUSE-SU-2025_03298-1
SUSE-SU-2025_03306-1
SUSE-SU-2025_03307-1
SUSE-SU-2025_03445-1
SUSE-SU-2026:0620-1
SUSE-SU-2026:22917-1
SUSE-SU-2026:3022-1
USN-7891-1

Produtos afetados

Debian
Linuxmint
Openssl
Suse
Ubuntu
Rust-Openssl