PT-2025-11563 · Cryptolib · Cryptolib

CVE-2025-29911

·

Publicado

2025-03-17

·

Atualizado

2025-04-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CryptoLib versões 1.3.3 e anteriores
Descrição Um problema crítico de estouro de buffer heap foi identificado na função Crypto AOS ProcessSecurity, permitindo que um atacante provoque uma Negação de Serviço (DoS) ou potencialmente execute código arbitrário (RCE) ao fornecer um frame AOS maliciosamente elaborado com comprimento insuficiente. A vulnerabilidade reside na função Crypto AOS ProcessSecurity, especificamente durante o processamento do Campo de Controle de Erro de Frame (FECF), onde o código afetado tenta ler do buffer p ingest sem verificar se len ingest é suficientemente grande, levando a um estouro de buffer heap quando len ingest é menor que max frame size.
Recomendações Como medida temporária, considere desativar a função Crypto AOS ProcessSecurity até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29911
GHSA-7G6G-9GJ4-8C68

Produtos afetados

Cryptolib