PT-2026-102649 · Openssl+1 · Openssl+1

·

CVE-2026-42772

·

Publicado

2026-09-29

·

Atualizado

2026-10-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Descrição Um problema de complexidade algorítmica ineficiente existe no processo de remontagem de stream QUIC. O OpenSSL utiliza uma lista duplamente encadeada para gerenciar fragmentos de stream QUIC recebidos; embora as operações de anexo sejam otimizadas, qualquer fragmento que não siga imediatamente o tail atual dispara uma busca linear de ponta a ponta. Um peer remoto que tenha completado o handshake pode manipular a sequência de offsets usando frames STREAM compatíveis dentro da janela de recebimento anunciada para forçar o servidor a realizar operações O(n^2). Isso resulta em deterioração progressiva do desempenho e pressão excessiva na CPU, podendo levar a um Denial of Service com baixa largura de banda do atacante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42772
USN-8861-1

Produtos afetados

Openssl
Ubuntu