PT-2026-2795 · Unknown · Opencryptoki

·

CVE-2026-22791

·

Publicado

2026-01-13

·

Atualizado

2026-08-31

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas openCryptoki versões 3.25.0 e 3.26.0
Descrição O openCryptoki é uma biblioteca PKCS#11 e ferramentas para Linux e AIX. Existe uma overflow de buffer no heap na implementação de CKM ECDH AES KEY WRAP. Um atacante com acesso local pode causar gravações fora dos limites no processo host ao fornecer uma chave pública EC comprimida e chamar C WrapKey. Isso pode resultar em corrupção do heap ou em uma condição de negação de serviço.
Recomendações Atualize para uma versão do openCryptoki superior à 3.26.0.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22791
GHSA-26F5-3MWQ-4WM7
OESA-2026-1257
OESA-2026-1258
OESA-2026-1320
OESA-2026-1321
OESA-2026-1381
OPENSUSE-SU-2026:10048-1
OPENSUSE-SU-2026:20233-1
OPENSUSE-SU-2026:21059-1
SUSE-SU-2026:0291-1
SUSE-SU-2026:20345-1
SUSE-SU-2026:20434-1
SUSE-SU-2026:22293-1
SUSE-SU-2026:22365-1
USN-8707-1

Produtos afetados

Opencryptoki