PT-2026-81307 · Openssl+3 · Openssl+3

·

CVE-2026-63076

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Descrição Existe um problema na verificação de proteção MAC baseada em senha do Certificate Management Protocol (CMP). A biblioteca utiliza a função X509 ALGOR get0() para ler o parâmetro de algoritmo protectionAlg, que retorna um tipo de parâmetro e um ponteiro de valor. O sistema converte esse valor para um ASN1 STRING e o trata como um PBMParameter após verificar apenas que o ponteiro não é NULL, sem consultar o tipo real do parâmetro. Um invasor remoto não autenticado pode enviar uma mensagem manipulada contendo um parâmetro de tipo diferente, levando a um desreferenciamento de ponteiro inválido. Isso pode resultar em uma Negação de Serviço (DoS) ao travar aplicações que atuam como servidores CMP que aceitam mensagens protegidas por PBM, ou clientes CMP que interagem com um servidor malicioso ou interceptado. Isso ocorre na função OSSL CMP SRV process request() no lado do servidor e durante a validação da resposta no lado do cliente. Este problema requer que o recurso CMP esteja explicitamente habilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97674
AZL-97887
AZL-97941
CVE-2026-63076
ECHO-B5FE-8A22-4E2A
OPENSUSE-SU-2026:11623-1
OPENSUSE-SU-2026:21744-1
SUSE-SU-2026:3866-1
SUSE-SU-2026:3876-1
USN-8678-1
USN-8678-2

Produtos afetados

Freebsd
Linuxmint
Openssl
Ubuntu