CVE-2025-4575

Published May 22, 2025

Last updated 2 months ago

Overview

Description
Issue summary: Use of -addreject option with the openssl x509 application adds a trusted use instead of a rejected use for a certificate. Impact summary: If a user intends to make a trusted certificate rejected for a particular use it will be instead marked as trusted for that use. A copy & paste error during minor refactoring of the code introduced this issue in the OpenSSL 3.5 version. If, for example, a trusted CA certificate should be trusted only for the purpose of authenticating TLS servers but not for CMS signature verification and the CMS signature verification is intended to be marked as rejected with the -addreject option, the resulting CA certificate will be trusted for CMS signature verification purpose instead. Only users which use the trusted certificate format who use the openssl x509 command line application to add rejected uses are affected by this issue. The issues affecting only the command line application are considered to be Low severity. The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue. OpenSSL 3.4, 3.3, 3.2, 3.1, 3.0, 1.1.1 and 1.0.2 are also not affected by this issue.
Source
openssl-security@openssl.org
NVD status
Awaiting Analysis

Risk scores

CVSS 3.1

Type
Secondary
Base score
6.5
Impact score
2.5
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Severity
MEDIUM

Weaknesses

openssl-security@openssl.org
CWE-295

Social media

Hype score
Not currently trending
  1. 【アーカイブ】 OpenSSL脆弱性の詳細と対策を詳しく解説! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    15 Jul 2025

    16 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  2. 【セキュリティ ニュース】「OpenSSL 3.5.1」がリリース - コピペミス起因脆弱性を解消:Security NEXT https://t.co/xwUc13Dd3y 『「CVE-2025-4575」は、(中略)オプションによって特定用途に対する「拒否」を設定した場合

    @Syynya

    8 Jul 2025

    20 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. 【アーカイブ】 OpenSSLの新たな脆弱性を詳しく解説!対策必見です。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webライタ

    @CyberNote_media

    8 Jul 2025

    13 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    6 Jul 2025

    9 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2ndzVy cybernote

    @BADBEAR112919

    5 Jul 2025

    21 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  6. OpenSSL 3.5.1 is out. Weird vuln patched: telling the software to *reject* a specific certificate would add it as trusted instead 🤔 CVE-2025-4575 if you want a reference for that bug… https://t.co/WhbOpDFIbV

    @duckblog

    2 Jul 2025

    175 Impressions

    0 Retweets

    2 Likes

    1 Bookmark

    0 Replies

    0 Quotes

  7. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    30 Jun 2025

    19 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  8. 【アーカイブ】 重要な脆弱性情報をチェック!影響や対策を解説します。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webラ

    @CyberNote_media

    24 Jun 2025

    28 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  9. 【アーカイブ】 OpenSSL 3.5の脆弱性解説!対策方法も紹介します! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    23 Jun 2025

    19 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  10. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    22 Jun 2025

    21 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  11. 【アーカイブ】 OpenSSLの新たな脆弱性とその対策を詳しく解説! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    21 Jun 2025

    25 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  12. 【アーカイブ】 OpenSSL 3.5脆弱性の詳細と対策法を解説! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    19 Jun 2025

    37 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  13. 【アーカイブ】 OpenSSLの新たな脆弱性と対策を詳しく解説します! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    17 Jun 2025

    5 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  14. 【アーカイブ】 OpenSSL脆弱性の影響と対策をわかりやすく解説します! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライ

    @CyberNote_media

    16 Jun 2025

    20 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  15. 【アーカイブ】 OpenSSL 3.5の脆弱性の詳細と対策を解説します。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    15 Jun 2025

    29 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  16. 【アーカイブ】 OpenSSLの最新脆弱性を解明!影響範囲と対策を詳しく紹介します。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりた

    @CyberNote_media

    12 Jun 2025

    27 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  17. 【アーカイブ】 OpenSSL 3.5の脆弱性詳細と対策を確認!安全安心なシステム運用のために。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋

    @CyberNote_media

    10 Jun 2025

    11 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  18. 【アーカイブ】 OpenSSLの新脆弱性、詳しい影響と対策を解説! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    9 Jun 2025

    23 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  19. 【アーカイブ】 OpenSSL 3.5の脆弱性を徹底解説!対策必見です。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    9 Jun 2025

    22 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  20. 【アーカイブ】 OpenSSL脆弱性の影響範囲と対策を解説!必読です。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    9 Jun 2025

    21 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  21. 【アーカイブ】 脆弱性の概要と対策を簡単に理解しましょう! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    9 Jun 2025

    26 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  22. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    9 Jun 2025

    12 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  23. 【アーカイブ】 OpenSSL 3.5の脆弱性を徹底解説!対策も紹介します。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    8 Jun 2025

    31 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  24. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2ndzVy cybernote

    @BADBEAR112919

    8 Jun 2025

    27 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  25. 【アーカイブ】 OpenSSL 3.5の脆弱性について詳しく解説!対策は必見です。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webラ

    @CyberNote_media

    8 Jun 2025

    33 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  26. 【アーカイブ】 新たなOpenSSL脆弱性の詳細と対策ガイド! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    8 Jun 2025

    24 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  27. 【アーカイブ】 重要なOpenSSL脆弱性を詳しく解説!対策も必見。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    8 Jun 2025

    34 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  28. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2ndzVy cybernote

    @BADBEAR112919

    8 Jun 2025

    22 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  29. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    7 Jun 2025

    22 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  30. 【アーカイブ】 最新のOpenSSL脆弱性を詳しく解説!対策必見。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    7 Jun 2025

    27 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  31. 【アーカイブ】 OpenSSLの新たな脆弱性解説!影響と対策を確認しよう。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライ

    @CyberNote_media

    6 Jun 2025

    28 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  32. 【アーカイブ】 OpenSSLの脆弱性を徹底解説!対策も紹介! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    6 Jun 2025

    28 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  33. 【アーカイブ】 OpenSSLの新たな脆弱性解説!影響と対策を確認。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKimWU #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    5 Jun 2025

    25 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  34. 【アーカイブ】 OpenSSL 3.5の脆弱性を解説!影響と対策をチェックしよう。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webラ

    @CyberNote_media

    4 Jun 2025

    21 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  35. 【アーカイブ】 重要なOpenSSL脆弱性の詳細と対策を解説! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋がりたい #Webライター

    @CyberNote_media

    4 Jun 2025

    23 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  36. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2ndzVy cybernote

    @BADBEAR112919

    2 Jun 2025

    19 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  37. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    1 Jun 2025

    28 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  38. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    1 Jun 2025

    24 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  39. 【セキュリティニュース】 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/QPzX2nd260 cybernote

    @BADBEAR112919

    31 May 2025

    29 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  40. 【アーカイブ】 「OpenSSL 3.5の脆弱性「CVE-2025-4575」解説:影響と対策を簡単に理解しよう!」 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間

    @CyberNote_media

    27 May 2025

    35 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  41. 【アーカイブ】 OpenSSL 3.5の脆弱性「CVE-2025-4575」を解説!影響範囲や対策をわかりやすく紹介します。 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブ

    @CyberNote_media

    26 May 2025

    10 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  42. 【アーカイブ】 OpenSSL 3.5の脆弱性「CVE-2025-4575」解説:影響範囲や対策をわかりやすく解説 OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と

    @CyberNote_media

    26 May 2025

    30 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  43. 【アーカイブ】 OpenSSL 3.5の脆弱性「CVE-2025-4575」を解説!影響範囲や対策をチェック! OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 https://t.co/mq3XiKhP7m #cybernote #ブログ仲間と繋が

    @CyberNote_media

    26 May 2025

    24 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  44. OpenSSL 3.5の脆弱性「CVE-2025-4575」とは?影響範囲や対策をわかりやすく解説 #cybernote #ブログ仲間と繋がりたい #Webライター https://t.co/LMIILF4d1P

    @Teeeda_worker

    26 May 2025

    1 Impression

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  45. CVE-2025-4575 Issue summary: Use of -addreject option with the openssl x509 application adds a trusted use instead of a rejected use for a certificate. Impact summary: If a user int… https://t.co/9IpYxoLMih

    @CVEnew

    22 May 2025

    239 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes