PT-2026-35041 · Pypi+1 · Rust-Openssl+1
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
rust-openssl versões 0.9.24 até 0.10.77
Description
Trampolins FFI por trás das funções
set psk client callback(), set psk server callback(), set cookie generate cb() e set stateless cookie generate cb() no SslContextBuilder encaminham o usize retornado pelo closure do usuário diretamente para o OpenSSL. Isso ocorre sem verificar o valor em relação ao &mut [u8] fornecido ao closure, o que pode resultar em estouros de buffer e outras consequências indesejadas.Recommendations
Atualizar para a versão 0.10.78.
Exploit
Correção
DoS
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os
Rust-Openssl