PT-2026-47829 · Openssl+5 · Openssl+5

·

CVE-2026-34180

·

Publicado

2026-06-09

·

Atualizado

2026-08-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Uma truncagem de inteiro no decodificador ASN.1 ocorre ao processar uma estrutura ASN.1 codificada em DER manipulada com um elemento primitivo que excede 2 gigabytes de comprimento. Este problema afeta especificamente plataformas Unix e semelhantes a Unix de 64 bits. O comprimento truncado pode ser tratado como uma solicitação para escanear o conteúdo binário em busca de um byte zero terminador, levando a um over-read de buffer de heap. Isso pode resultar em um Denial of Service (Negação de Serviço) ao travar a aplicação ou fazer com que a memória além do buffer de entrada seja carregada no objeto ASN.1 decodificado. Aplicações que passam dados fornecidos por atacantes para funções de decodificação como "d2i X509()", "d2i PKCS7()" ou qualquer outra função "d2i *" são afetadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25237
ALSA-2026:25239
AZL-89796
AZL-89855
AZL-89940
CLEANSTART-2026-EH47852
CLEANSTART-2026-GN02455
CLEANSTART-2026-JU43269
CVE-2026-34180
ECHO-C01A-40AB-FF3F
JLSEC-2026-1133
OESA-2026-2748
OESA-2026-2749
OESA-2026-2750
OESA-2026-2772
OESA-2026-2773
OESA-2026-2781
OESA-2026-2782
OESA-2026-2783
OESA-2026-2784
OPENSUSE-SU-2026:11023-1
OPENSUSE-SU-2026:21005-1
RHSA-2026:25237
RHSA-2026:25239
SUSE-SU-2026:22100-1
SUSE-SU-2026:22132-1
SUSE-SU-2026:22251-1
SUSE-SU-2026:22315-1
SUSE-SU-2026:2392-1
SUSE-SU-2026:2393-1
SUSE-SU-2026:2396-1
SUSE-SU-2026:2397-1
SUSE-SU-2026:2399-1
SUSE-SU-2026:2403-1
SUSE-SU-2026:2404-1
SUSE-SU-2026:2405-1
SUSE-SU-2026:2598-1
SUSE-SU-2026:2614-1
SUSE-SU-2026:2648-1
USN-8414-1
USN-8414-2

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl
Rocky Linux
Ubuntu