Tóm tắt vấn đề: Việc phân tích thông điệp CMS AuthEnvelopedData hoặc EnvelopedData với các tham số AEAD được tạo thủ công một cách độc hại có thể kích hoạt lỗi tràn bộ đệm trên stack. Tóm tắt tác động: Lỗi tràn bộ đệm trên stack có thể dẫn đến crash, gây Từ chối dịch vụ hoặc có khả năng thực thi mã từ xa. Khi phân tích các cấu trúc CMS (Auth)EnvelopedData sử dụng các cipher AEAD như AES-GCM, IV (Initialization Vector) được mã hóa trong các tham số ASN.1 được sao chép vào một bộ đệm cố định trên stack mà không xác minh rằng độ dài của nó phù hợp với đích. Kẻ tấn công có thể cung cấp một thông điệp CMS được tạo thủ công với IV có kích thước quá lớn, gây ra thao tác ghi ngoài giới hạn trên stack trước khi bất kỳ quá trình xác thực hoặc kiểm tra tag nào diễn ra. Các ứng dụng và dịch vụ phân tích nội dung CMS hoặc PKCS#7 không đáng tin cậy bằng các cipher AEAD, ví dụ S/MIME (Auth)EnvelopedData với AES-GCM, đều dễ bị ảnh hưởng. Vì lỗi tràn xảy ra trước quá trình xác thực, không cần material khóa hợp lệ để kích hoạt lỗi. Mặc dù khả năng khai thác để thực thi mã từ xa phụ thuộc vào các biện pháp giảm thiểu của nền tảng và toolchain, primitive ghi trên stack này vẫn tạo ra rủi ro nghiêm trọng. Các FIPS module trong 3.6, 3.5, 3.4, 3.3 và 3.0 không bị ảnh hưởng bởi vấn đề này vì triển khai CMS nằm ngoài ranh giới OpenSSL FIPS module. OpenSSL 3.6, 3.5, 3.4, 3.3 và 3.0 dễ bị ảnh hưởng bởi vấn đề này. OpenSSL 1.1.1 và 1.0.2 không bị ảnh hưởng bởi vấn đề này.