CVE-2025-69419

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Zusammenfassung des Problems: Das Aufrufen der Funktion PKCS12_get_friendlyname() auf einem bösartig erstellten PKCS#12-Datei mit einem BMPString (UTF-16BE) als freundlichen Namen, der einen nicht-ASCII-BMP-Glyphenpunkt enthält, kann dazu führen, dass ein Byte vor dem zugewiesenen Puffer geschrieben wird. Zusammenfassung des Einflusses: Das Schreiben außerhalb des gültigen Bereichs kann zu Speicherkorruption führen, die verschiedene Folgen haben kann, einschließlich eines Denial-of-Service-Angriffs. Die Funktion OPENSSL_uni2utf8() führt eine zweiphasige Konvertierung eines PKCS#12-BMPStrings (UTF-16BE) in UTF-8 durch. In der zweiten Phase gibt die Hilfsfunktion bmp_to_utf8() fälschlicherweise den verbleibenden Byte-Zähler des UTF-16-Quelltextes als Kapazität des Ziel-Puffers an die Funktion UTF8_putc(). Für BMP-Glyphenpunkte über U+07FF erfordert UTF-8 drei Bytes, aber die weitergegebene Kapazität kann nur zwei Bytes betragen. UTF8_putc() gibt dann -1 zurück und dieser negative Wert wird ohne Validierung zur Ausgabelänge addiert, wodurch die Länge negativ wird. Der anschließend geschriebene abschließende NUL-Byte erfolgt dann bei einem negativen Offset, was zu einem Schreiben außerhalb des zugewiesenen Heap-Puffers führt. Die Schwachstelle ist über die öffentliche API PKCS12_get_friendlyname() erreichbar, wenn bösartige von Angreifern kontrollierte PKCS#12-Dateien analysiert werden. Obwohl PKCS12_parse() einen anderen Codepfad verwendet, der dieses Problem vermeidet, ruft PKCS12_get_friendlyname() direkt die anfällige Funktion auf. Die Ausnutzung erfordert, dass ein Angreifer eine bösartige PKCS#12-Datei bereitstellt, die von der Anwendung analysiert wird, und kann einen einzigen Null-Byte-Schreibvorgang vor dem zugewiesenen Puffer auslösen. Aus diesem Grund wurde das Problem gemäß unserer Sicherheitsrichtlinie als geringe Schwere eingestuft. Die FIPS-Module in Versionen 3.6, 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da die PKCS#12-Implementierung außerhalb der OpenSSL-FIPS-Modulgrenze liegt. OpenSSL-Versionen 3.6, 3.5, 3.4, 3.3, 3.0 und 1.1.1 sind von diesem Problem betroffen. OpenSSL 1.0.2 ist nicht von diesem Problem betroffen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.4
Quelle: nvd-v3
45.0 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2025-69419
Siemens ProductCERT Advisory SSA-265688 — CVE-2025-69419 | NEOSEC Intel