PT-2026-57917 · Jonasbn+3 · Crypt::Openssl::X509+3
CVE-2026-58101
·
Publicado
2026-07-13
·
Atualizado
2026-08-11
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Crypt::OpenSSL::X509 versões anteriores a 2.1.3
Descrição
Uma negação de serviço pode ocorrer devido a uma desreferenciação de ponteiro NULL. A função
X509V3 EXT d2i(ext) retorna NULL quando um valor DER (Distinguished Encoding Rules) de uma extensão falha ao ser analisado. As funções basicC(), ia5string() e auth att() desreferenciam esse resultado sem realizar uma verificação de NULL. Adicionalmente, keyid data() desreferencia akid->keyid, que é NULL para uma sequência AKI vazia, mesmo que a análise seja bem-sucedida. Um invasor pode disparar um SIGSEGV, fazendo com que o processo Perl trave, ao fornecer um certificado não confiável para um auxiliar afetado.Recomendações
Atualize para a versão 2.1.3 ou posterior.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crypt::Openssl::X509
Crypt
Libcrypt-Openssl-X509-Perl
Perl-Crypt-Openssl-X509