PT-2026-81304 · Openssl+3 · Openssl+3

·

CVE-2026-63073

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Existe um problema na validação de resposta CMP onde a função ossl cmp msg check update() converte um nome distinto do remetente fornecido pelo peer usando X509 NAME oneline() e o passa diretamente como o argumento de formato para ERR raise data(). Como os caracteres de porcentagem são preservados durante a conversão, um endpoint CMP malicioso ou interceptado pode fornecer um DN de remetente contendo especificadores de formato como %s ou %n. Esses especificadores chegam ao BIO vsnprintf() sem argumentos variádicos correspondentes, fazendo com que o cliente desreferencie ou escreva em conteúdos de pilha não relacionados. Isso resulta em uma negação de serviço ao travar o cliente CMP, especificamente quando o cliente impõe um remetente esperado ou usa um certificado de servidor fixado (pinned).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97950
CVE-2026-63073
OPENSUSE-SU-2026:11623-1
OPENSUSE-SU-2026:21744-1
USN-8678-1

Produtos afetados

Freebsd
Linuxmint
Openssl
Ubuntu