PT-2026-57918 · Cpan · Crypt::Openssl::X509
CVE-2026-58102
·
Publicado
2026-07-13
·
Atualizado
2026-08-11
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Crypt::OpenSSL::X509 versões anteriores a 2.1.3
Description
Existe uma leitura fora dos limites do heap (heap out-of-bounds read) em
hv exts ao processar um OID (Object Identifier) de extensão de certificado longo. Ao construir o hash de extensão através das funções extensions(), extensions by long name(), extensions by oid() ou has extension oid(), o código utiliza o valor de retorno de OBJ obj2txt() como o comprimento da chave do hash. Como esse valor representa o comprimento total do texto do OID em vez dos bytes reais gravados no buffer de tamanho fixo de 129 bytes, qualquer OID que exceda 129 bytes causa uma leitura além da alocação, expondo a memória adjacente do heap como a chave do hash retornada.Recommendations
Atualize para a versão 2.1.3 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crypt::Openssl::X509