Intel

AIKIDO-2026-722568

openssl is vulnerable to Out-of-bounds Write

Out-of-bounds WriteCVE-2025-15467 Published Aug 11, 2026

88

High Risk

This Affects:

OSopenssl
3.0.0 - 3.0.18
Fixed in 3.0.19
3.3.0 - 3.3.5
Fixed in 3.3.6
3.4.0 - 3.4.3
Fixed in 3.4.4
3.5.0 - 3.5.4
Fixed in 3.5.5
3.6.0 - 3.6.0
Fixed in 3.6.1
Are you affected? Scan for Free

TL;DR

OpenSSL parses AEAD cipher parameters from CMS AuthEnvelopedData and EnvelopedData structures during decryption. The initialization vector encoded in the ASN.1 parameters is copied into a fixed-size stack buffer without checking that its length fits, so an oversized IV in a crafted message triggers a stack-based out-of-bounds write. The write occurs before any authentication or tag verification, so no valid key material is needed to reach it, and it can crash the process or potentially lead to remote code execution. The fix validates the IV length against the destination buffer size before copying.

Who does this affect?

You are affected if you are using a version that falls within the vulnerable range and your application parses untrusted CMS or PKCS#7 content using AEAD ciphers.

Background info

openssl is vulnerable to Out-of-bounds Write in versions 3.6.0 - 3.6.0, 3.5.0 - 3.5.4, 3.4.0 - 3.4.3, 3.3.0 - 3.3.5 and 3.0.0 - 3.0.18.

How to fix this

Upgrade the openssl library to the patch version.

Links

Other

openssl-library.org/news/secadv/20260127.txt
https://openssl-library.org/news/secadv/20260127.txt
openwall.com/lists/oss-security/2026/01/27/10
http://www.openwall.com/lists/oss-security/2026/01/27/10
openwall.com/lists/oss-security/2026/02/25/6
http://www.openwall.com/lists/oss-security/2026/02/25/6
access.redhat.com/errata/RHSA-2026:1472
https://access.redhat.com/errata/RHSA-2026:1472
access.redhat.com/errata/RHSA-2026:1473
https://access.redhat.com/errata/RHSA-2026:1473
access.redhat.com/errata/RHSA-2026:1496
https://access.redhat.com/errata/RHSA-2026:1496
access.redhat.com/errata/RHSA-2026:1503
https://access.redhat.com/errata/RHSA-2026:1503
access.redhat.com/errata/RHSA-2026:1519
https://access.redhat.com/errata/RHSA-2026:1519
access.redhat.com/errata/RHSA-2026:1594
https://access.redhat.com/errata/RHSA-2026:1594
access.redhat.com/errata/RHSA-2026:1733
https://access.redhat.com/errata/RHSA-2026:1733
access.redhat.com/errata/RHSA-2026:1736
https://access.redhat.com/errata/RHSA-2026:1736
access.redhat.com/errata/RHSA-2026:2072
https://access.redhat.com/errata/RHSA-2026:2072
access.redhat.com/errata/RHSA-2026:2077
https://access.redhat.com/errata/RHSA-2026:2077
access.redhat.com/errata/RHSA-2026:2485
https://access.redhat.com/errata/RHSA-2026:2485
access.redhat.com/errata/RHSA-2026:2563
https://access.redhat.com/errata/RHSA-2026:2563
access.redhat.com/errata/RHSA-2026:2633
https://access.redhat.com/errata/RHSA-2026:2633
access.redhat.com/errata/RHSA-2026:2659
https://access.redhat.com/errata/RHSA-2026:2659
access.redhat.com/errata/RHSA-2026:2671
https://access.redhat.com/errata/RHSA-2026:2671
access.redhat.com/errata/RHSA-2026:2844
https://access.redhat.com/errata/RHSA-2026:2844
access.redhat.com/errata/RHSA-2026:2974
https://access.redhat.com/errata/RHSA-2026:2974
access.redhat.com/errata/RHSA-2026:2995
https://access.redhat.com/errata/RHSA-2026:2995
access.redhat.com/errata/RHSA-2026:3228
https://access.redhat.com/errata/RHSA-2026:3228
access.redhat.com/errata/RHSA-2026:3415
https://access.redhat.com/errata/RHSA-2026:3415
access.redhat.com/errata/RHSA-2026:3461
https://access.redhat.com/errata/RHSA-2026:3461
access.redhat.com/errata/RHSA-2026:3462
https://access.redhat.com/errata/RHSA-2026:3462
access.redhat.com/errata/RHSA-2026:4419
https://access.redhat.com/errata/RHSA-2026:4419
access.redhat.com/errata/RHSA-2026:4943
https://access.redhat.com/errata/RHSA-2026:4943
access.redhat.com/errata/RHSA-2026:6481
https://access.redhat.com/errata/RHSA-2026:6481
access.redhat.com/errata/RHSA-2026:7261
https://access.redhat.com/errata/RHSA-2026:7261
access.redhat.com/security/cve/CVE-2025-15467
https://access.redhat.com/security/cve/CVE-2025-15467
bugzilla.redhat.com/show_bug.cgi?id=2430376
https://bugzilla.redhat.com/show_bug.cgi?id=2430376
cert-portal.siemens.com/productcert/html/ssa-434797.html
https://cert-portal.siemens.com/productcert/html/ssa-434797.html
cert-portal.siemens.com/productcert/html/ssa-734552.html
https://cert-portal.siemens.com/productcert/html/ssa-734552.html
github.com/guiimoraes/CVE-2025-15467
https://github.com/guiimoraes/CVE-2025-15467
security.access.redhat.com/data/csaf/v2/vex/2025/cve-2025-15467.json
https://security.access.redhat.com/data/csaf/v2/vex/2025/cve-2025-15467.json