Openssl · Openssl · CVE-2026-54876
**Nome do Software Vulnerável e Versões Afetadas**
OpenSSL (versões afetadas não especificadas)
**Description**
Um servidor TLS malicioso pode causar um vazamento de memória em um cliente TLS que tenha a verificação de resposta OCSP habilitada. Isso ocorre quando o servidor envia uma resposta OCSP que não contém entradas de resposta única. Durante a verificação da cadeia de certificados X.509, se as flags `X509 V FLAG OCSP RESP CHECK` ou `X509 V FLAG OCSP RESP CHECK ALL` estiverem habilitadas, a estrutura `OCSP BASICRESP` alocada pela função `OCSP response get1 basic()` não é liberada devido a um retorno antecipado que ignora o código de limpeza. Um invasor pode amplificar a quantidade de memória vazada por handshake preenchendo o campo `certs` do `BasicOCSPResponse` com certificados falsos. Para clientes de longa execução que se conectam repetidamente a um servidor malicioso, isso pode levar ao esgotamento da memória e a um Denial of Service (Negação de Serviço). Este problema afeta apenas aplicações cliente que habilitam explicitamente as flags de verificação de resposta OCSP, pois esse recurso não é habilitado por padrão.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, evite o uso das flags de verificação `X509 V FLAG OCSP RESP CHECK` e `X509 V FLAG OCSP RESP CHECK ALL`.