PT-2026-47855 · Openssl+5 · Openssl+5

·

CVE-2026-7383

·

Publicado

2026-06-09

·

Atualizado

2026-08-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Um estouro de inteiro assinado ocorre ao dimensionar o buffer de destino para a saída Unicode na função ASN1 mbstring ncopy(), o que pode levar a um estouro de buffer de heap. Isso acontece em ASN1 mbstring copy() e ASN1 mbstring ncopy() porque o tamanho do destino para a saída Unicode é computado como um inteiro assinado. Especificamente, o cálculo transborda quando a entrada atinge aproximadamente 2^30 caracteres através de um deslocamento à esquerda da contagem de caracteres de entrada para BMPSTRING (UTF-16) e UNIVERSALSTRING (UTF-32), ou somando as contagens de bytes por caractere para UTF8STRING. No pior cenário envolvendo UNIVERSALSTRING com 2^30 caracteres, o tamanho retorna a zero, resultando em uma alocação mínima que é subsequentemente sobrescrita por vários gigabytes de dados. Isso pode levar a um travamento, comportamento indefinido ou execução de código controlado por um invasor. O acionamento deste problema requer que uma aplicação chame ASN1 mbstring copy() ou ASN1 mbstring ncopy() diretamente, ou registre um tipo de string personalizado via ASN1 STRING TABLE add() com entrada controlada por um invasor de meio gigabyte ou mais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25237
ALSA-2026:25239
AZL-89799
AZL-89858
AZL-89928
CVE-2026-7383
JLSEC-2026-1155
OESA-2026-2748
OESA-2026-2749
OESA-2026-2750
OESA-2026-2772
OESA-2026-2773
OESA-2026-2781
OESA-2026-2782
OESA-2026-2783
OESA-2026-2784
OPENSUSE-SU-2026:11023-1
OPENSUSE-SU-2026:21005-1
RHSA-2026:25237
RHSA-2026:25239
SUSE-SU-2026:22100-1
SUSE-SU-2026:22132-1
SUSE-SU-2026:22251-1
SUSE-SU-2026:22315-1
SUSE-SU-2026:2392-1
SUSE-SU-2026:2393-1
SUSE-SU-2026:2396-1
SUSE-SU-2026:2397-1
SUSE-SU-2026:2399-1
SUSE-SU-2026:2403-1
SUSE-SU-2026:2404-1
SUSE-SU-2026:2405-1
SUSE-SU-2026:2598-1
SUSE-SU-2026:2614-1
SUSE-SU-2026:2648-1
USN-8414-1
USN-8414-2

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl
Rocky Linux
Ubuntu