Openssl · Openssl · CVE-2026-63073
**Nome do Software Vulnerável e Versões Afetadas**
OpenSSL (versões afetadas não especificadas)
**Description**
Existe um problema na validação de resposta CMP onde a função `ossl cmp msg check update()` converte um nome distinto do remetente fornecido pelo peer usando `X509 NAME oneline()` e o passa diretamente como o argumento de formato para `ERR raise data()`. Como os caracteres de porcentagem são preservados durante a conversão, um endpoint CMP malicioso ou interceptado pode fornecer um DN de remetente contendo especificadores de formato como `%s` ou `%n`. Esses especificadores chegam ao `BIO vsnprintf()` sem argumentos variádicos correspondentes, fazendo com que o cliente desreferencie ou escreva em conteúdos de pilha não relacionados. Isso resulta em uma negação de serviço ao travar o cliente CMP, especificamente quando o cliente impõe um remetente esperado ou usa um certificado de servidor fixado (pinned).
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.