PT-2026-28601 · Unknown+1 · Cryptography+1

·

CVE-2026-34073

·

Publicado

2026-03-27

·

Atualizado

2026-08-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas cryptography versões anteriores a 46.0.6
Description As restrições de nome DNS eram validadas apenas contra os Subject Alternative Names (SANs) dentro de certificados filhos, e não contra o peer name apresentado durante cada validação. Consequentemente, o software permitiria que um peer, como bar.example.com, fosse validado contra um certificado folha curinga para *.example.com, mesmo que o certificado pai da folha (ou superior) contivesse uma restrição de subárvore excluída para bar.example.com. Este problema decorre de uma lacuna entre a RFC 5280, que define a semântica de Restrição de Nome, e a RFC 9525, que define a semântica de identidade de serviço, pois nenhuma das duas afirma definitivamente se as Restrições de Nome devem ser aplicadas aos nomes de peer.
Recommendations Atualizar para a versão 46.0.6 ou mais recente.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14094
CLEANSTART-2026-AN24336
CLEANSTART-2026-AN27706
CLEANSTART-2026-AZ09261
CLEANSTART-2026-FU07345
CLEANSTART-2026-HP19968
CLEANSTART-2026-IR98353
CLEANSTART-2026-KE11953
CLEANSTART-2026-MR94452
CLEANSTART-2026-NL78203
CLEANSTART-2026-NM83456
CLEANSTART-2026-QE89118
CLEANSTART-2026-WQ85001
CLEANSTART-2026-WU03167
CVE-2026-34073
ECHO-4B9F-FBF8-C429
GHSA-M959-CC7F-WV43
OPENSUSE-SU-2026:10454-1
OPENSUSE-SU-2026:20506-1
PYSEC-2026-35
RHSA-2026:7295
SUSE-SU-2026:21021-1
SUSE-SU-2026:21116-1
SUSE-SU-2026:21126-1
SUSE-SU-2026:21165-1

Produtos afetados

Red Os
Cryptography