PT-2026-81299 · Openssl+3 · Openssl+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Description
Uma desreferenciação de ponteiro NULL pode ocorrer em configurações de servidor ou cliente onde as Chaves Públicas Brutas (RPKs) do RFC7250 estão habilitadas e apenas uma chave privada é configurada localmente sem um certificado associado. Isso acontece quando um peer remoto solicita chaves públicas brutas e inclui a extensão TLS
signature algorithms cert. Este problema pode levar a uma Negação de Serviço (DoS) devido ao encerramento abrupto da aplicação. Uma desreferenciação de ponteiro NULL é um erro de software onde o programa tenta ler ou gravar em um endereço de memória que é NULL, normalmente causando a falha da aplicação.Recommendations
Atualize para uma versão atualizada.
Como medida de mitigação, configure um certificado correspondente (autoassinado ou assinado por uma CA) junto com a chave privada para garantir que a extensão
signature algorithms cert seja processada de forma confiável.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Openssl
Ubuntu