PT-2026-81299 · Openssl+3 · Openssl+3

·

CVE-2026-14457

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Uma desreferenciação de ponteiro NULL pode ocorrer em configurações de servidor ou cliente onde as Chaves Públicas Brutas (RPKs) do RFC7250 estão habilitadas e apenas uma chave privada é configurada localmente sem um certificado associado. Isso acontece quando um peer remoto solicita chaves públicas brutas e inclui a extensão TLS signature algorithms cert. Este problema pode levar a uma Negação de Serviço (DoS) devido ao encerramento abrupto da aplicação. Uma desreferenciação de ponteiro NULL é um erro de software onde o programa tenta ler ou gravar em um endereço de memória que é NULL, normalmente causando a falha da aplicação.
Recommendations Atualize para uma versão atualizada. Como medida de mitigação, configure um certificado correspondente (autoassinado ou assinado por uma CA) junto com a chave privada para garantir que a extensão signature algorithms cert seja processada de forma confiável.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14457
OPENSUSE-SU-2026:11623-1
OPENSUSE-SU-2026:21744-1
RHSA-2026:59635
RHSA-2026:59641
USN-8678-1

Produtos afetados

Freebsd
Linuxmint
Openssl
Ubuntu