PT-2026-41582 · Cpan · Crypt::Openssl::Pkcs12

CVE-2026-8507

·

Publicado

2026-05-17

·

Atualizado

2026-05-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Crypt::OpenSSL::PKCS12 versões anteriores a 1.95
Descrição Uma falha de gravação fora dos limites (out-of-bounds write) ocorre ao analisar um arquivo PKCS12 que contenha um atributo OCTET STRING ou BIT STRING em um SAFEBAG de 1 GiB ou mais. Este problema é acionado por meio das funções info() ou info as hash() e resulta de um estouro de inteiro assinado no cálculo do tamanho passado para a função Renew(), podendo levar à execução remota de código.
Recomendações Atualize para uma versão posterior a 1.94. Como medida paliativa temporária, restrinja o processamento de arquivos PKCS12 que contenham atributos maiores que 1 GiB ou limite o uso das funções info() e info as hash().

Exploit

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8507

Produtos afetados

Crypt::Openssl::Pkcs12