PT-2026-50221 · Openbsd · Openbsd

·

CVE-2026-55706

·

Publicado

2026-06-12

·

Atualizado

2026-08-25

CVSS v3.1

8.3

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenBSD versões anteriores a 7.6
Descrição Existe um bypass de autenticação na função sppp pap input em sys/net/if spppsubr.c. O problema ocorre quando uma solicitação PAP Auth-Request é enviada com name len e passwd len definidos como zero. Como o sistema apenas verificava esses comprimentos em relação a um limite máximo e depois os passava para bcmp(), um comprimento de zero fazia com que bcmp() retornasse zero independentemente do conteúdo real, permitindo que a verificação de credenciais fosse satisfeita. Este caminho é acessível via PPPoE através de pppoe data input, pppoeintr e sppp input. Além disso, a ausência de um teste de limite inferior pode levar a um over-read de heap do kernel se name len exceder o buffer de credenciais alocado. Atividades ofensivas no mundo real visando este problema foram identificadas.
Recomendações Atualize o OpenBSD para a versão 7.6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09240
CVE-2026-55706

Produtos afetados

Openbsd