CVE-2025-59534

plus petit que 1 minute de lecture

Mis à jour :

Injection de Commande dans CryptoLib : Risques et Solutions

Une faille critique, référencée CVE-2025-59534, a été découverte dans CryptoLib, un logiciel essentiel pour les communications sécurisées entre les engins spatiaux et les stations au sol. Cette vulnérabilité affecte la fonction initialize_kerberos_keytab_file_login().

Points Clés :

  • Nature de la Vulnérabilité : Injection de commande.
  • Cause : La fonction concernée incorpore directement une entrée utilisateur, non validée et non assainie, dans une commande shell avant de l’exécuter via la fonction system().
  • Impact : Permet à un attaquant d’exécuter des commandes arbitraires sur le système cible.
  • Produit Affecté : CryptoLib.
  • Versions Affectées : Antérieures à la version 1.4.2.
  • Période de Découverte : La vulnérabilité a été exploitée pendant trois ans, de septembre 2022 à septembre 2025.

Vulnérabilité :

  • CVE : CVE-2025-59534

Recommandations :

  • Mettre à jour CryptoLib vers la version 1.4.2 ou une version ultérieure pour corriger la faille.

Source