PT-2026-81305 · Openssl+3 · Openssl+3
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Descrição
O Protocolo de Gerenciamento de Certificados (CMP) armazena em cache certificados adicionais (
extraCerts) enviados em uma mensagem CMP, mas não os remove mesmo que a mensagem seja rejeitada ou os certificados sejam inválidos. Em cenários onde um servidor reutiliza frequentemente um único objeto OSSL CMP CTX durante a vida útil de um processo, este cache pode crescer sem limites. Um invasor remoto pode explorar isso enviando repetidamente solicitações contendo certificados adicionais exclusivos projetados para serem rejeitados, forçando o servidor a armazená-los indefinidamente. Isso leva ao crescimento ilimitado da memória e pode resultar em condições de Out-of-Memory (OOM), causando a Negação de Serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Openssl
Ubuntu