PT-2026-81304 · Openssl+3 · Openssl+3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Description
Existe um problema na validação de resposta CMP onde a função
ossl cmp msg check update() converte um nome distinto do remetente fornecido pelo peer usando X509 NAME oneline() e o passa diretamente como o argumento de formato para ERR raise data(). Como os caracteres de porcentagem são preservados durante a conversão, um endpoint CMP malicioso ou interceptado pode fornecer um DN de remetente contendo especificadores de formato como %s ou %n. Esses especificadores chegam ao BIO vsnprintf() sem argumentos variádicos correspondentes, fazendo com que o cliente desreferencie ou escreva em conteúdos de pilha não relacionados. Isso resulta em uma negação de serviço ao travar o cliente CMP, especificamente quando o cliente impõe um remetente esperado ou usa um certificado de servidor fixado (pinned).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Openssl
Ubuntu