PT-2026-102655 · Openssl · Openssl

·

CVE-2026-75805

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Um cliente CMP que solicita a revogação de certificado usando um PKCS#10 CSR pode sofrer um desreferenciamento de ponteiro NULL ao processar uma resposta de revogação especialmente manipulada de um servidor. Isso ocorre porque o cliente, por não ter enviado nem o nome do emissor nem o número de série, não possui os dados necessários para comparar com o nome retornado pelo servidor, resultando em um travamento e Negação de Serviço. O problema é acionado ao usar o comando openssl cmp -cmd rr -csr <file> ou a função OSSL CMP exec RR ses() em conjunto com OSSL CMP CTX set1 p10CSR(). A exploração requer que o invasor seja um servidor CMP malicioso ou comprometido, ou um man-in-the-middle com acesso ao segredo usado para a proteção da mensagem.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75805
USN-8847-1

Produtos afetados

Openssl