CVE-2025-59534
Mis à jour :
Injection de Commande dans CryptoLib : Risques et Solutions
Une faille critique, référencée CVE-2025-59534, a été découverte dans CryptoLib, un logiciel essentiel pour les communications sécurisées entre les engins spatiaux et les stations au sol. Cette vulnérabilité affecte la fonction initialize_kerberos_keytab_file_login().
Points Clés :
- Nature de la Vulnérabilité : Injection de commande.
- Cause : La fonction concernée incorpore directement une entrée utilisateur, non validée et non assainie, dans une commande shell avant de l’exécuter via la fonction
system(). - Impact : Permet à un attaquant d’exécuter des commandes arbitraires sur le système cible.
- Produit Affecté : CryptoLib.
- Versions Affectées : Antérieures à la version 1.4.2.
- Période de Découverte : La vulnérabilité a été exploitée pendant trois ans, de septembre 2022 à septembre 2025.
Vulnérabilité :
- CVE : CVE-2025-59534
Recommandations :
- Mettre à jour CryptoLib vers la version 1.4.2 ou une version ultérieure pour corriger la faille.
