PT-2026-81307 · Openssl+3 · Openssl+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL (versões afetadas não especificadas)
Descrição
Existe um problema na verificação de proteção MAC baseada em senha do Certificate Management Protocol (CMP). A biblioteca utiliza a função
X509 ALGOR get0() para ler o parâmetro de algoritmo protectionAlg, que retorna um tipo de parâmetro e um ponteiro de valor. O sistema converte esse valor para um ASN1 STRING e o trata como um PBMParameter após verificar apenas que o ponteiro não é NULL, sem consultar o tipo real do parâmetro. Um invasor remoto não autenticado pode enviar uma mensagem manipulada contendo um parâmetro de tipo diferente, levando a um desreferenciamento de ponteiro inválido. Isso pode resultar em uma Negação de Serviço (DoS) ao travar aplicações que atuam como servidores CMP que aceitam mensagens protegidas por PBM, ou clientes CMP que interagem com um servidor malicioso ou interceptado. Isso ocorre na função OSSL CMP SRV process request() no lado do servidor e durante a validação da resposta no lado do cliente. Este problema requer que o recurso CMP esteja explicitamente habilitado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Openssl
Ubuntu