Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Norbert Pocs

#50935de 57,416
5.3CVSS total
Vulnerabilidades · 1
PT-2026-102655
5.3
2026-09-29
Openssl · Openssl · CVE-2026-75805
**Nome do Software Vulnerável e Versões Afetadas** OpenSSL (versões afetadas não especificadas) **Description** Um cliente CMP que solicita a revogação de certificado usando um PKCS#10 CSR pode sofrer um desreferenciamento de ponteiro NULL ao processar uma resposta de revogação especialmente manipulada de um servidor. Isso ocorre porque o cliente, por não ter enviado nem o nome do emissor nem o número de série, não possui os dados necessários para comparar com o nome retornado pelo servidor, resultando em um travamento e Negação de Serviço. O problema é acionado ao usar o comando `openssl cmp -cmd rr -csr <file>` ou a função `OSSL CMP exec RR ses()` em conjunto com `OSSL CMP CTX set1 p10CSR()`. A exploração requer que o invasor seja um servidor CMP malicioso ou comprometido, ou um man-in-the-middle com acesso ao segredo usado para a proteção da mensagem. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.