PT-2026-102655 · Openssl · Openssl
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Description
Um cliente CMP que solicita a revogação de certificado usando um PKCS#10 CSR pode sofrer um desreferenciamento de ponteiro NULL ao processar uma resposta de revogação especialmente manipulada de um servidor. Isso ocorre porque o cliente, por não ter enviado nem o nome do emissor nem o número de série, não possui os dados necessários para comparar com o nome retornado pelo servidor, resultando em um travamento e Negação de Serviço. O problema é acionado ao usar o comando
openssl cmp -cmd rr -csr <file> ou a função OSSL CMP exec RR ses() em conjunto com OSSL CMP CTX set1 p10CSR(). A exploração requer que o invasor seja um servidor CMP malicioso ou comprometido, ou um man-in-the-middle com acesso ao segredo usado para a proteção da mensagem.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl