IPBUF安全漏洞报告
English
CVE-2025-65497 CVSS 4.3

CVE-2025-65497: libcoap coap_dtls_generate_cookie() NULL指针解引用拒绝服务漏洞

披露日期: 2025-11-24

漏洞信息

漏洞编号
CVE-2025-65497
漏洞类型
NULL pointer dereference
CVSS评分
4.3
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
libcoap

相关标签

暂无标签

漏洞概述

CVE-2025-65497是libcoap 4.3.5版本中的一个NULL指针解引用拒绝服务漏洞。该漏洞位于coap_dtls_generate_cookie()函数中,由于未对SSL_get_SSL_CTX()返回值进行有效检查,当其返回NULL时直接进行解引用操作,导致应用程序崩溃。攻击者可通过构造特制的DTLS握手请求远程触发此漏洞,造成拒绝服务。

技术细节

漏洞存在于libcoap的src/coap_openssl.c文件中的coap_dtls_generate_cookie()函数。该函数在处理DTLS握手过程中调用SSL_get_SSL_CTX()获取SSL上下文,但未对返回值进行NULL检查。当攻击者发送特制的DTLS握手请求时,可导致SSL_get_SSL_CTX()返回NULL,随后的NULL指针解引用操作将引发程序崩溃,从而实现拒绝服务攻击。

PoC / 利用代码

暂无PoC代码

影响范围

4.3.5

防御指南

临时缓解措施
禁用DTLS功能或使用网络层访问控制

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表