PT-2026-57918 · Cpan · Crypt::Openssl::X509

CVE-2026-58102

·

Publicado

2026-07-13

·

Atualizado

2026-08-11

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Crypt::OpenSSL::X509 versões anteriores a 2.1.3
Description Existe uma leitura fora dos limites do heap (heap out-of-bounds read) em hv exts ao processar um OID (Object Identifier) de extensão de certificado longo. Ao construir o hash de extensão através das funções extensions(), extensions by long name(), extensions by oid() ou has extension oid(), o código utiliza o valor de retorno de OBJ obj2txt() como o comprimento da chave do hash. Como esse valor representa o comprimento total do texto do OID em vez dos bytes reais gravados no buffer de tamanho fixo de 129 bytes, qualquer OID que exceda 129 bytes causa uma leitura além da alocação, expondo a memória adjacente do heap como a chave do hash retornada.
Recommendations Atualize para a versão 2.1.3 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58102

Produtos afetados

Crypt::Openssl::X509