Openssl · Openssl · CVE-2026-75805
**Nome do Software Vulnerável e Versões Afetadas**
OpenSSL (versões afetadas não especificadas)
**Description**
Um cliente CMP que solicita a revogação de certificado usando um PKCS#10 CSR pode sofrer um desreferenciamento de ponteiro NULL ao processar uma resposta de revogação especialmente manipulada de um servidor. Isso ocorre porque o cliente, por não ter enviado nem o nome do emissor nem o número de série, não possui os dados necessários para comparar com o nome retornado pelo servidor, resultando em um travamento e Negação de Serviço. O problema é acionado ao usar o comando `openssl cmp -cmd rr -csr <file>` ou a função `OSSL CMP exec RR ses()` em conjunto com `OSSL CMP CTX set1 p10CSR()`. A exploração requer que o invasor seja um servidor CMP malicioso ou comprometido, ou um man-in-the-middle com acesso ao segredo usado para a proteção da mensagem.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.