FlawAtlas
Search the atlas
CVE-2025-3416 Not scored

Rust-openssl: rust-openssl use-after-free in `md::fetch` and `cipher::fetch`

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

Exploit probability 0.5%
Published April 8, 2025
Required by Not available
Last source change July 16, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

67 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related OPENSUSE-SU-2025:0152-1
related OPENSUSE-SU-2025:15056-1
related OPENSUSE-SU-2025:15057-1
related OPENSUSE-SU-2025:15060-1
related OPENSUSE-SU-2025:15061-1
related OPENSUSE-SU-2025:15062-1
related OPENSUSE-SU-2025:15063-1
related OPENSUSE-SU-2025:15065-1
related OPENSUSE-SU-2025:15066-1
related OPENSUSE-SU-2025:15068-1
related OPENSUSE-SU-2025:15071-1
related OPENSUSE-SU-2025:15173-1
related OPENSUSE-SU-2025:15217-1
related OPENSUSE-SU-2025:15238-1
related OPENSUSE-SU-2025:15346-1
related SUSE-SU-2025:01591-1
related SUSE-SU-2025:01619-1
related SUSE-SU-2025:01631-1
related SUSE-SU-2025:01662-1
related SUSE-SU-2025:01662-2
related SUSE-SU-2025:01806-1
related SUSE-SU-2025:01807-1
related SUSE-SU-2025:01818-1
related SUSE-SU-2025:02017-1
related SUSE-SU-2025:02166-1
related SUSE-SU-2025:02809-1
related SUSE-SU-2025:02810-1
related SUSE-SU-2025:02811-1
related SUSE-SU-2025:02896-1
related SUSE-SU-2025:03298-1
related SUSE-SU-2025:03306-1
related SUSE-SU-2025:03307-1
related SUSE-SU-2025:03445-1
related SUSE-SU-2025:1560-1
related SUSE-SU-2025:1570-1
related SUSE-SU-2025:20352-1
related SUSE-SU-2025:20365-1
related SUSE-SU-2025:20407-1
related SUSE-SU-2025:20429-1
related SUSE-SU-2025:20463-1
related SUSE-SU-2025:20474-1
related SUSE-SU-2025:20716-1
related SUSE-SU-2025:20717-1
related SUSE-SU-2025:20783-1
related SUSE-SU-2025:20858-1
related SUSE-SU-2025:3783-1
related SUSE-SU-2025:3784-1
related SUSE-SU-2025:3785-1
related SUSE-SU-2025:3786-1
related SUSE-SU-2026:0620-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-3416

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

View original source

05 / REFERENCES

Further evidence