PT-2026-98288 · Php · Php
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHP (versões afetadas não especificadas)
Descrição
A verificação de peer do stream OpenSSL processa incorretamente a validação de certificados ao recorrer ao Common Name (CN) quando nenhuma entrada no
subjectAltName (SAN) corresponde. De acordo com a RFC 6125, o CN deve ser ignorado se o certificado contiver qualquer identidade de serviço. Esse comportamento permite que um certificado confiável para um nome seja usado para personificar outro se o CN corresponder ao peer name solicitado, apesar de um DNS SAN não correspondente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php