PT-2026-4950 · Openssl+6 · Openssl 3.1+15

Luigino Camastra

·

Publicado

2025-01-01

·

Atualizado

2026-05-15

·

CVE-2025-69421

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas OpenSSL versões 1.0.2 a 3.6 OpenSSL versão 1.1.1
Descrição Um arquivo PKCS#12 malformado pode causar uma dereferência de ponteiro NULL na função PKCS12 item decrypt d2i ex(). Isso pode levar a uma negação de serviço, causando uma falha do aplicativo ao processar arquivos PKCS#12. O problema ocorre porque a função PKCS12 item decrypt d2i ex() não valida se o parâmetro oct é NULL antes de dereferenciá-lo. Quando chamada a partir de PKCS12 unpack p7encdata() com um arquivo PKCS#12 criado especificamente para exploração, esse parâmetro pode ser NULL, resultando em uma falha. A vulnerabilidade é limitada à negação de serviço e não pode ser utilizada para execução de código ou divulgação de memória. A exploração requer que um atacante forneça um arquivo PKCS#12 malformado a um aplicativo que o processe.
Recomendações OpenSSL versão 1.0.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. OpenSSL versão 1.1.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. OpenSSL versões 3.0 a 3.6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1472
ALSA-2026:1473
AZL-75287
AZL-75911
AZL-76113
AZL-76170
AZL-76212
AZL-78549
BDU:2026-01218
CVE-2025-69421
ECHO-0529-49F7-34D9
JLSEC-2026-265
MGASA-2026-0029
OESA-2026-1748
OESA-2026-1749
OESA-2026-1750
OESA-2026-1751
OESA-2026-1752
OESA-2026-1753
OESA-2026-2328
OESA-2026-2329
OESA-2026-2330
OPENSUSE-SU-2026:10237-1
OPENSUSE-SU-2026:20152-1
RHSA-2026:1472
RHSA-2026:1473
RHSA-2026:7261
SUSE-SU-2026:0309-1
SUSE-SU-2026:0310-1
SUSE-SU-2026:0311-1
SUSE-SU-2026:0312-1
SUSE-SU-2026:0331-1
SUSE-SU-2026:0332-1
SUSE-SU-2026:0333-1
SUSE-SU-2026:0343-1
SUSE-SU-2026:0346-1
SUSE-SU-2026:0358-1
SUSE-SU-2026:0359-1
SUSE-SU-2026:0360-1
SUSE-SU-2026:0498-1
SUSE-SU-2026:20211-1
SUSE-SU-2026:20223-1
SUSE-SU-2026:20349-1
SUSE-SU-2026:20373-1
USN-7980-1
USN-7980-2

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl 1.0.2
Openssl 1.1.1
Openssl 3.0
Openssl 3.1
Openssl 3.2
Openssl 3.3
Openssl 3.4
Openssl 3.5
Openssl 3.6
Openssl
Red Os
Rocky Linux
Ubuntu