Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Brandon Luo

#27253de 56,336
9.8CVSS total
Vulnerabilidades · 1
PT-2026-81304
9.8
2026-08-25
Openssl · Openssl · CVE-2026-63073
**Nome do Software Vulnerável e Versões Afetadas** OpenSSL (versões afetadas não especificadas) **Description** Existe um problema na validação de resposta CMP onde a função `ossl cmp msg check update()` converte um nome distinto do remetente fornecido pelo peer usando `X509 NAME oneline()` e o passa diretamente como o argumento de formato para `ERR raise data()`. Como os caracteres de porcentagem são preservados durante a conversão, um endpoint CMP malicioso ou interceptado pode fornecer um DN de remetente contendo especificadores de formato como `%s` ou `%n`. Esses especificadores chegam ao `BIO vsnprintf()` sem argumentos variádicos correspondentes, fazendo com que o cliente desreferencie ou escreva em conteúdos de pilha não relacionados. Isso resulta em uma negação de serviço ao travar o cliente CMP, especificamente quando o cliente impõe um remetente esperado ou usa um certificado de servidor fixado (pinned). **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.