PT-2025-39988 · Openssl+6 · Openssl+6

Stanislav Fort

·

Publicado

2025-09-30

·

Atualizado

2026-04-27

·

CVE-2025-9232

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenSSL 3.0.16 a 3.5.0 EDK II (versões afetadas não especificadas)
Descrição Foi identificado um problema no OpenSSL em que uma aplicação que utiliza as funções da API de cliente HTTP pode acionar uma leitura fora dos limites se a variável de ambiente no proxy estiver definida e a parte do host da URL HTTP for um endereço IPv6. Isso pode levar a uma negação de serviço para a aplicação. O código vulnerável foi introduzido nas versões 3.0.16, 3.1.8, 3.2.4, 3.3.3, 3.4.0 e 3.5.0. Os módulos FIPS não são afetados, pois a implementação do cliente HTTP está fora do limite do módulo FIPS. A vulnerabilidade requer que uma URL controlada pelo atacante seja passada para a função do OpenSSL e o usuário deve ter a variável de ambiente no proxy definida. O problema foi avaliado como tendo baixa severidade. As funções da API de cliente HTTP são usadas diretamente por aplicações e também pelas implementações de cliente OCSP e CMP dentro do OpenSSL, embora seja improvável que as URLs usadas por essas implementações sejam controladas por um atacante.
Recomendações Versões do OpenSSL 3.0.16 a 3.0.17-1~deb12u3 Versões do OpenSSL 3.1.8 a 3.5.1-1+deb13u1 Versões do OpenSSL 3.2.4 a 3.5.1-1+deb13u1 Versões do OpenSSL 3.3.3 a 3.5.1-1+deb13u1 Versões do OpenSSL 3.4.0 a 3.5.1-1+deb13u1 Versão do OpenSSL 3.5.0 a 3.5.1-1+deb13u1 Como solução alternativa temporária, considere desabilitar o uso das funções da API de cliente HTTP, se possível. Restrinja o acesso às funções vulneráveis funções da API de cliente HTTP para minimizar o risco de exploração. Evite definir a variável de ambiente no proxy se não for necessário.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67977
AZL-78588
BDU:2025-12887
CVE-2025-9232
DSA-6015-1
ECHO-B2F7-5A6B-FAE1
JLSEC-2026-268
MGASA-2025-0241
OPENSUSE-SU-2025:15723-1
OPENSUSE-SU-2025:20164-1
OPENSUSE-SU-2026:10237-1
RHSA-2026:7261
SUSE-SU-2025:21213-1
SUSE-SU-2025:21224-1
USN-7786-1
USN-7894-1
USN-7894-2

Produtos afetados

Debian
Freebsd
Ibm Aix
Linuxmint
Openssl
Red Os
Ubuntu