PT-2025-15361 · Unknown+5 · Rust-Openssl+5
CVE-2025-3416
·
Publicado
2025-04-04
·
Atualizado
2026-07-23
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
rust-openssl crate versões anteriores a 0.10.71
Descrição
Uma falha foi encontrada no tratamento do argumento de propriedades em certas funções. Este problema pode levar a uma condição de use-after-free, que pode resultar em comportamento indefinido ou análise incorreta de propriedades, fazendo com que o sistema trate a entrada como uma string vazia. No crate
rust-openssl, isso afeta especificamente as funções Md::fetch() e Cipher::fetch(). A exploração desta corrupção de memória poderia potencialmente permitir que um invasor remoto execute código arbitrário ou cause a negação de serviço.Recomendações
Atualize o crate
rust-openssl para a versão 0.10.71 ou posterior.
Como medida de mitigação temporária, restrinja o uso das funções Md::fetch() e Cipher::fetch() até que a atualização seja aplicada.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Openssl
Suse
Ubuntu
Rust-Openssl