PT-2026-98288 · Php · Php

·

CVE-2026-91769

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PHP (versões afetadas não especificadas)
Descrição A verificação de peer do stream OpenSSL processa incorretamente a validação de certificados ao recorrer ao Common Name (CN) quando nenhuma entrada no subjectAltName (SAN) corresponde. De acordo com a RFC 6125, o CN deve ser ignorado se o certificado contiver qualquer identidade de serviço. Esse comportamento permite que um certificado confiável para um nome seja usado para personificar outro se o CN corresponder ao peer name solicitado, apesar de um DNS SAN não correspondente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91769
OPENSUSE-SU-2026:11901-1

Produtos afetados

Php