Openssl · Openssl · CVE-2026-18798
**Nome do Software Vulnerável e Versões Afetadas**
OpenSSL versões anteriores a 3.5.3-8.1
**Description**
Um problema de double free ocorre no servidor QUIC ao processar um pacote INITIAL. O manipulador de pacotes padrão `port default packet handler()` cria um objeto QRX (QUIC record layer RX) para validação do pacote. Se a criação do canal subsequente via `port bind channel()` falhar, o objeto QRX é liberado. No entanto, o `port default packet handler()` também tenta liberar o mesmo objeto QRX ao detectar a falha, resultando em corrupção de heap e Negação de Serviço (DoS) através da terminação do processo.
Esta condição pode ser desencadeada pelo envio de um pacote INITIAL malformado onde o `DCID` (destination connection ID) possui menos de 8 bytes, fazendo com que o `port bind channel()` falhe após o `ossl quic lcidm enrol odcid()` detectar o comprimento inválido.
**Recommendations**
Atualize para a versão 3.5.3-8.1 ou posterior.