PT-2025-11563 · Cryptolib · Cryptolib
CVE-2025-29911
·
Publicado
2025-03-17
·
Atualizado
2025-04-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CryptoLib versões 1.3.3 e anteriores
Descrição
Um problema crítico de estouro de buffer heap foi identificado na função
Crypto AOS ProcessSecurity, permitindo que um atacante provoque uma Negação de Serviço (DoS) ou potencialmente execute código arbitrário (RCE) ao fornecer um frame AOS maliciosamente elaborado com comprimento insuficiente. A vulnerabilidade reside na função Crypto AOS ProcessSecurity, especificamente durante o processamento do Campo de Controle de Erro de Frame (FECF), onde o código afetado tenta ler do buffer p ingest sem verificar se len ingest é suficientemente grande, levando a um estouro de buffer heap quando len ingest é menor que max frame size.Recomendações
Como medida temporária, considere desativar a função
Crypto AOS ProcessSecurity até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
RCE
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cryptolib