PT-2024-21844 · Phpseclib+3 · Phpseclib+3

CVE-2024-27355

·

Publicado

2023-08-25

·

Atualizado

2026-06-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
phpseclib versões 1.x até 1.0.22
phpseclib versões 2.x até 2.0.46
phpseclib versões 3.x até 3.0.35
Descrição
Foi descoberta uma falha no phpseclib durante o processamento do identificador de objeto ASN.1 de um certificado. Um subidentificador pode ser fornecido, levando a uma negação de serviço devido ao consumo de CPU pelo decodeOID.
Recomendações
Para as versões do phpseclib 1.x a 1.0.22, atualize para a versão 1.0.23 ou posterior.
Para as versões 2.x a 2.0.46 do phpseclib, atualize para a versão 2.0.47 ou posterior.
Para as versões 3.x a 3.0.35 do phpseclib, atualize para a versão 3.0.36 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05131
CVE-2024-27355
DLA-3749-1
DLA-3750-1
GHSA-F2QX-66WF-WVVX
GHSA-JR22-8QGM-4Q87
OPENSUSE-SU-2026:10920-1
USN-7404-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Phpseclib