PT-2026-81308 · Openssl+2 · Openssl+2

·

CVE-2026-75803

·

Publicado

2026-08-22

·

Atualizado

2026-09-02

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description A descriptografia usando as cifras ChaCha20-Poly1305 e AES-OCB pode reportar sucesso sem verificar a tag de autenticação quando um texto cifrado vazio é processado através da função EVP Cipher(). Isso ocorre porque a função ignora a verificação da tag AEAD (Authenticated Encryption with Associated Data) nesses casos específicos. Consequentemente, aplicações que dependem do valor de retorno de EVP Cipher() para confirmar a integridade da mensagem podem aceitar mensagens forjadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97671
AZL-97884
AZL-97935
CVE-2026-75803
ECHO-F836-71CF-434B
OPENSUSE-SU-2026:11623-1
OPENSUSE-SU-2026:21744-1
RHSA-2026:42825
SUSE-SU-2026:3866-1
SUSE-SU-2026:3876-1
USN-8678-1
USN-8678-3

Produtos afetados

Linuxmint
Openssl
Ubuntu