PT-2026-102647 · Openssl+2 · Openssl+2

·

CVE-2026-35189

·

Publicado

2026-09-29

·

Atualizado

2026-10-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description O processamento de um certificado contendo inúmeros pontos de distribuição de CRL nameRelativeToCRLIssuer pode causar um crescimento desproporcional do heap quando as extensões X.509 são armazenadas em cache. Um peer malicioso pode enviar um certificado manipulado que, embora permaneça abaixo do limite de tamanho aceito de aproximadamente 100 KiB, desencadeia a alocação de várias centenas de MiB de memória residente durante um handshake TLS padrão. Essa alocação excessiva de memória pode levar a uma pressão significativa de memória e a uma possível Negação de Serviço, podendo travar o cliente ou o servidor se ocorrerem múltiplas conexões simultâneas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35189
SUSE-SU-2026:4412-1
SUSE-SU-2026:4413-1
SUSE-SU-2026:4414-1
SUSE-SU-2026:4419-1
USN-8847-1
USN-8847-2

Produtos afetados

Linuxmint
Openssl
Ubuntu