CVE-2025-69420

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Zusammenfassung des Problems: Ein Typverwirrungsfehler existiert im Verifizierungscodes für TimeStamp Responses, bei dem ein Mitglied der ASN1_TYPE Union ohne vorherige Validierung des Typs zugegriffen wird. Dies führt zu einem ungültigen oder NULL-Zeiger-Dereferenzierungsfehler beim Verarbeiten einer fehlerhaften TimeStamp Response-Datei. Zusammenfassung der Auswirkungen: Eine Anwendung, die TS_RESP_verify_response() mit einer fehlerhaften TimeStamp Response aufruft, kann dazu gebracht werden, einen ungültigen oder NULL-Zeiger zu dereferenzieren beim Lesen, was zu einem Denial of Service führt. Die Funktionen ossl_ess_get_signing_cert() und ossl_ess_get_signing_cert_v2() greifen auf den Wert des Attributs für die Signaturzertifikate zu, ohne dessen Typ zu validieren. Wenn der Typ nicht V_ASN1_SEQUENCE ist, führt dies dazu, dass über die ASN1_TYPE Union ungültiger Speicher zugegriffen wird und dadurch ein Absturz verursacht wird. Die Ausnutzung dieses Fehlers erfordert es von einem Angreifer, einer Anwendung, die TimeStamp Responses verifiziert, eine fehlerhafte TimeStamp Response zu liefern. Das TimeStamp-Protokoll (RFC 3161) ist nicht weit verbreitet und der Auswirkung des Exploits liegt nur ein Denial of Service zugrunde. Aus diesen Gründen wurde das Problem als geringe Schwere eingestuft. Die FIPS-Module in Versionen 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da die Implementierung der TimeStamp Response außerhalb der OpenSSL FIPS Modulgrenze liegt. OpenSSL-Versionen 3.6, 3.5, 3.4, 3.3, 3.0 und 1.1.1 sind anfällig für dieses Problem. OpenSSL 1.0.2 ist von diesem Problem nicht betroffen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.5
Quelle: nvd-v3
54.4 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.8 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC
CWE-754

Weakness-Klassen (CWE)

  • CWE-754Class

    Improper Check for Unusual or Exceptional Conditions

    The product does not check or incorrectly checks for unusual or exceptional conditions that are not expected to occur frequently during day to day operation of the product.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2025-69420
Siemens ProductCERT Advisory SSA-265688 — CVE-2025-69420 | NEOSEC Intel