PT-2026-68180 · Openssl · Openssl
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Description
Um servidor TLS malicioso pode causar um vazamento de memória em um cliente TLS que tenha a verificação de resposta OCSP habilitada. Isso ocorre quando o servidor envia uma resposta OCSP que não contém entradas de resposta única. Durante a verificação da cadeia de certificados X.509, se as flags
X509 V FLAG OCSP RESP CHECK ou X509 V FLAG OCSP RESP CHECK ALL estiverem habilitadas, a estrutura OCSP BASICRESP alocada pela função OCSP response get1 basic() não é liberada devido a um retorno antecipado que ignora o código de limpeza. Um invasor pode amplificar a quantidade de memória vazada por handshake preenchendo o campo certs do BasicOCSPResponse com certificados falsos. Para clientes de longa execução que se conectam repetidamente a um servidor malicioso, isso pode levar ao esgotamento da memória e a um Denial of Service (Negação de Serviço). Este problema afeta apenas aplicações cliente que habilitam explicitamente as flags de verificação de resposta OCSP, pois esse recurso não é habilitado por padrão.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, evite o uso das flags de verificação
X509 V FLAG OCSP RESP CHECK e X509 V FLAG OCSP RESP CHECK ALL.Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl