PT-2026-102647 · Openssl+2 · Openssl+2
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Description
O processamento de um certificado contendo inúmeros pontos de distribuição de CRL
nameRelativeToCRLIssuer pode causar um crescimento desproporcional do heap quando as extensões X.509 são armazenadas em cache. Um peer malicioso pode enviar um certificado manipulado que, embora permaneça abaixo do limite de tamanho aceito de aproximadamente 100 KiB, desencadeia a alocação de várias centenas de MiB de memória residente durante um handshake TLS padrão. Essa alocação excessiva de memória pode levar a uma pressão significativa de memória e a uma possível Negação de Serviço, podendo travar o cliente ou o servidor se ocorrerem múltiplas conexões simultâneas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Openssl
Ubuntu