PT-2026-31041 · Openssl+5 · Openssl+5

·

CVE-2026-31790

·

Publicado

2026-04-07

·

Atualizado

2026-08-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions OpenSSL FIPS modules versões 3.0 através de 3.6
Description Aplicações que usam encapsulamento de chave RSASVE podem enviar o conteúdo de um buffer de memória não inicializado para um par malicioso, potencialmente levando ao vazamento de dados confidenciais. Isso ocorre quando as aplicações usam EVP PKEY encapsulate() com RSA/RSASVE em uma chave pública RSA inválida fornecida por um atacante sem primeiro validar essa chave. A função RSA public encrypt() retorna o número de bytes gravados em caso de sucesso e -1 em caso de erro, mas o código afetado verifica apenas se o valor de retorno é diferente de zero. Se a criptografia RSA falhar, o encapsulamento ainda pode retornar sucesso, permitindo que o chamador use o texto cifrado não inicializado. Chamar EVP PKEY public check() ou EVP PKEY public check quick() antes de EVP PKEY encapsulate() pode mitigar esse problema.
Recommendations Aplique a atualização de segurança do OpenSSL de abril de 2026 imediatamente. Se você não puder atualizar imediatamente, chame EVP PKEY public check() ou EVP PKEY public check quick() antes de EVP PKEY encapsulate() como uma mitigação. Audite o uso de RSASVE/EVP PKEY encapsulate() e certifique-se de que as chaves públicas sejam validadas antes da encapsulação. Gire chaves/segredos se houver suspeita de exposição.

Exploit

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19066
ALSA-2026:19218
ALSA-2026:39297
AZL-81950
BDU:2026-11013
CVE-2026-31790
ECHO-CD1B-A137-2E06
JLSEC-2026-277
MGASA-2026-0091
OESA-2026-2041
OESA-2026-2042
OESA-2026-2043
OESA-2026-2161
OESA-2026-2602
OPENSUSE-SU-2026:10533-1
OPENSUSE-SU-2026:20525-1
RHSA-2026:19066
RHSA-2026:19218
RHSA-2026:27744
RHSA-2026:27745
RHSA-2026:27746
RHSA-2026:28211
RHSA-2026:28832
RHSA-2026:39297
RHSA-2026:7261
SUSE-SU-2026:1213-1
SUSE-SU-2026:1214-1
SUSE-SU-2026:1215-1
SUSE-SU-2026:1216-1
SUSE-SU-2026:1256-1
SUSE-SU-2026:1257-1
SUSE-SU-2026:1291-1
SUSE-SU-2026:1375-1
SUSE-SU-2026:21037-1
SUSE-SU-2026:21065-1
SUSE-SU-2026:21107-1
SUSE-SU-2026:21186-1
USN-8155-1

Produtos afetados

Ibm Aix
Linuxmint
Openssl
Red Os
Rocky Linux
Ubuntu