PT-2026-68180 · Openssl · Openssl

·

CVE-2026-54876

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Um servidor TLS malicioso pode causar um vazamento de memória em um cliente TLS que tenha a verificação de resposta OCSP habilitada. Isso ocorre quando o servidor envia uma resposta OCSP que não contém entradas de resposta única. Durante a verificação da cadeia de certificados X.509, se as flags X509 V FLAG OCSP RESP CHECK ou X509 V FLAG OCSP RESP CHECK ALL estiverem habilitadas, a estrutura OCSP BASICRESP alocada pela função OCSP response get1 basic() não é liberada devido a um retorno antecipado que ignora o código de limpeza. Um invasor pode amplificar a quantidade de memória vazada por handshake preenchendo o campo certs do BasicOCSPResponse com certificados falsos. Para clientes de longa execução que se conectam repetidamente a um servidor malicioso, isso pode levar ao esgotamento da memória e a um Denial of Service (Negação de Serviço). Este problema afeta apenas aplicações cliente que habilitam explicitamente as flags de verificação de resposta OCSP, pois esse recurso não é habilitado por padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, evite o uso das flags de verificação X509 V FLAG OCSP RESP CHECK e X509 V FLAG OCSP RESP CHECK ALL.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54876
RHSA-2026:42825
RHSA-2026:55543
RHSA-2026:57021
RHSA-2026:57986
RHSA-2026:57994

Produtos afetados

Openssl