İçeriğe atla
Noroxi
CVE-2025-13151· NVD / CVE Programı· CNA certcc

Stack-based buffer overflow in libtasn1 version: v4.20.0.

Stack-based buffer overflow in libtasn1 version: v4.20.0. The function fails to validate the size of input data resulting in a buffer overflow in asn1_expend_octet_string.

YüksekCVSS 7.5 · v3.1—İstismar yok Düzeltme var
Yayın
7 Oca 2026
Güncelleme
17 Haz 2026
EPSS
%1,1 · 66. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

30

İzleyin

Şimdilik düşük öncelik.

CVSS
30 / 40 · 7.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %1,1

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
evet
Teknik etki
kısmi

Vulnrichment: CISA'nın karar ağacı girdileri.

Etkilenen sistemler

ÜreticiÜrün
gnulibtasn1

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • gnu libtasn14.20.0

Üreticinin bildirdiği sürümler

Kaydı açan otorite (certcc) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • GnuTLS libtasn1

    • 4.20.0 dahil öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
AlmaLinux:10libtasn14.20.0-5.el10_2 öncesi4.20.0-5.el10_2
AlmaLinux:10libtasn1-devel4.20.0-5.el10_2 öncesi4.20.0-5.el10_2
AlmaLinux:10libtasn1-tools4.20.0-5.el10_2 öncesi4.20.0-5.el10_2
AlmaLinux:8libtasn14.13-6.el8_10 öncesi4.13-6.el8_10
AlmaLinux:8libtasn1-devel4.13-6.el8_10 öncesi4.13-6.el8_10
AlmaLinux:8libtasn1-tools4.13-6.el8_10 öncesi4.13-6.el8_10
AlmaLinux:9libtasn14.16.0-10.el9_8 öncesi4.16.0-10.el9_8
AlmaLinux:9libtasn1-devel4.16.0-10.el9_8 öncesi4.16.0-10.el9_8
AlmaLinux:9libtasn1-tools4.16.0-10.el9_8 öncesi4.16.0-10.el9_8
Alpine:v3.20libtasn14.21.0-r0 öncesi4.21.0-r0
Debian:12libtasn1-6tüm sürümler—
Debian:13libtasn1-64.20.0-2+deb13u1 öncesi4.20.0-2+deb13u1
Debian:14libtasn1-64.21.0-2 öncesi4.21.0-2
openSUSE:Leap 16.0libtasn14.21.0-160000.1.1 öncesi4.21.0-160000.1.1
openSUSE:Tumbleweedlibtasn14.21.0-1.1 öncesi4.21.0-1.1
Red Hat:enterprise_linux:10.2libtasn10:4.20.0-5.el10_2 öncesi0:4.20.0-5.el10_2
Red Hat:enterprise_linux:10.2libtasn1-debuginfo0:4.20.0-5.el10_2 öncesi0:4.20.0-5.el10_2
Red Hat:enterprise_linux:10.2libtasn1-debugsource0:4.20.0-5.el10_2 öncesi0:4.20.0-5.el10_2
Red Hat:enterprise_linux:10.2libtasn1-devel0:4.20.0-5.el10_2 öncesi0:4.20.0-5.el10_2
Red Hat:enterprise_linux:10.2libtasn1-tools0:4.20.0-5.el10_2 öncesi0:4.20.0-5.el10_2
Red Hat:enterprise_linux:10.2libtasn1-tools-debuginfo0:4.20.0-5.el10_2 öncesi0:4.20.0-5.el10_2
Red Hat:enterprise_linux:8::appstreamlibtasn1-debuginfo0:4.13-6.el8_10 öncesi0:4.13-6.el8_10
Red Hat:enterprise_linux:8::appstreamlibtasn1-debugsource0:4.13-6.el8_10 öncesi0:4.13-6.el8_10
Red Hat:enterprise_linux:8::appstreamlibtasn1-devel0:4.13-6.el8_10 öncesi0:4.13-6.el8_10

+19

Aynı üründe

gnu: tüm kayıtlar

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2021-46848GNU Libtasn1 before 4.19.0 has an ETYPE_OK off-by-one array size check that affects asn1_encode_simple_der.
    37İzleyin
  • CVE-2017-6891Two errors in the "asn1_find_node()" function (lib/parser_aux.c) within GnuTLS libtasn1 version 4.10 can be exploited to cause a stacked-bas
    37İzleyin
  • CVE-2018-6003An issue was discovered in the _asn1_decode_simple_ber function in decoding.c in GNU Libtasn1 before 4.13.
    31İzleyin
  • CVE-2017-10790The _asn1_check_identifier function in GNU Libtasn1 through 4.12 causes a NULL pointer dereference and crash when reading crafted input that
    31İzleyin
  • CVE-2016-4008The _asn1_extract_der_octet function in lib/decoding.c in GNU Libtasn1 before 4.8, when used without the ASN1_DECODE_FLAG_STRICT_DER flag, a
    31İzleyin
  • CVE-2015-3622The _asn1_extract_der_octet function in lib/decoding.c in GNU Libtasn1 before 4.5 allows remote attackers to cause a denial of service (out-
    27İzleyin

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
azl3 gnutls 3.8.3-8 on Azure Linux 3.03.8.3-8 · CBL-Mariner ReleasesMicrosoft (MSRC)
azl3 libtasn1 4.19.0-2 on Azure Linux 3.04.19.0-3 · CBL-Mariner ReleasesMicrosoft (MSRC)
azl3 libtasn1 4.19.0-3 on Azure Linux 3.04.19.0-3 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 gnutls 3.7.11-6 on CBL Mariner 2.03.7.11-6 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 libtasn1 4.19.0-2 on CBL Mariner 2.04.19.0-3 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 libtasn1 4.19.0-3 on CBL Mariner 2.04.19.0-3 · CBL-Mariner ReleasesMicrosoft (MSRC)
almalinux:libtasn14.20.0-5.el10_2 · AlmaLinux:10Paket deposu (OSV)
almalinux:libtasn1-devel4.20.0-5.el10_2 · AlmaLinux:10Paket deposu (OSV)
almalinux:libtasn1-tools4.20.0-5.el10_2 · AlmaLinux:10Paket deposu (OSV)
alpine:libtasn14.21.0-r0 · Alpine:v3.20Paket deposu (OSV)
debian:libtasn1-64.20.0-2+deb13u1 · Debian:13Paket deposu (OSV)
opensuse:libtasn14.13-150000.4.14.1 · openSUSE:Leap 15.6Paket deposu (OSV)
red hat:libtasn10:4.20.0-5.el10_2 · Red Hat:enterprise_linux:10.2Paket deposu (OSV)
red hat:libtasn1-debuginfo0:4.20.0-5.el10_2 · Red Hat:enterprise_linux:10.2Paket deposu (OSV)
red hat:libtasn1-debugsource0:4.20.0-5.el10_2 · Red Hat:enterprise_linux:10.2Paket deposu (OSV)
red hat:libtasn1-devel0:4.20.0-5.el10_2 · Red Hat:enterprise_linux:10.2Paket deposu (OSV)
red hat:libtasn1-tools0:4.20.0-5.el10_2 · Red Hat:enterprise_linux:10.2Paket deposu (OSV)
red hat:libtasn1-tools-debuginfo0:4.20.0-5.el10_2 · Red Hat:enterprise_linux:10.2Paket deposu (OSV)
rocky linux:libtasn10:4.20.0-5.el10_2 · Rocky Linux:10Paket deposu (OSV)
suse:libtasn14.13-150000.4.14.1 · SUSE:Linux Enterprise Micro 5.3Paket deposu (OSV)
suse:libtasn14.9-3.19.1 · SUSE:Linux Enterprise Server LTSS Extended Security 12 SP5Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Ağ
Karmaşıklık
Düşük
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

CWE-787 · Out-of-bounds Write

CVSS vektörü

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.

Tüm kayıtlar