Openssl · Openssl · CVE-2026-63076
**Nome do Software Vulnerável e Versões Afetadas**
OpenSSL (versões afetadas não especificadas)
**Descrição**
Existe um problema na verificação de proteção MAC baseada em senha do Certificate Management Protocol (CMP). A biblioteca utiliza a função `X509 ALGOR get0()` para ler o parâmetro de algoritmo `protectionAlg`, que retorna um tipo de parâmetro e um ponteiro de valor. O sistema converte esse valor para um `ASN1 STRING` e o trata como um `PBMParameter` após verificar apenas que o ponteiro não é NULL, sem consultar o tipo real do parâmetro. Um invasor remoto não autenticado pode enviar uma mensagem manipulada contendo um parâmetro de tipo diferente, levando a um desreferenciamento de ponteiro inválido. Isso pode resultar em uma Negação de Serviço (DoS) ao travar aplicações que atuam como servidores CMP que aceitam mensagens protegidas por PBM, ou clientes CMP que interagem com um servidor malicioso ou interceptado. Isso ocorre na função `OSSL CMP SRV process request()` no lado do servidor e durante a validação da resposta no lado do cliente. Este problema requer que o recurso CMP esteja explicitamente habilitado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.