Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Emilio Galle

#38365de 56,338
7.5CVSS total
Vulnerabilidades · 1
PT-2026-81300
7.5
2026-08-25
Openssl · Openssl · CVE-2026-18798
**Nome do Software Vulnerável e Versões Afetadas** OpenSSL versões anteriores a 3.5.3-8.1 **Description** Um problema de double free ocorre no servidor QUIC ao processar um pacote INITIAL. O manipulador de pacotes padrão `port default packet handler()` cria um objeto QRX (QUIC record layer RX) para validação do pacote. Se a criação do canal subsequente via `port bind channel()` falhar, o objeto QRX é liberado. No entanto, o `port default packet handler()` também tenta liberar o mesmo objeto QRX ao detectar a falha, resultando em corrupção de heap e Negação de Serviço (DoS) através da terminação do processo. Esta condição pode ser desencadeada pelo envio de um pacote INITIAL malformado onde o `DCID` (destination connection ID) possui menos de 8 bytes, fazendo com que o `port bind channel()` falhe após o `ossl quic lcidm enrol odcid()` detectar o comprimento inválido. **Recommendations** Atualize para a versão 3.5.3-8.1 ou posterior.