PT-2022-5306 · Openssl+8 · Openssl+8

Polar Bear

·

Publicado

2022-10-28

·

Atualizado

2026-05-18

·

CVE-2022-3602

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 3.0.0 a 3.0.6 do OpenSSL
Descrição
Um estouro de buffer pode ser desencadeado na verificação de certificados X.509, especificamente na verificação de restrições de nome. Isso ocorre após a verificação da assinatura da cadeia de certificados e requer que uma CA tenha assinado o certificado malicioso ou que o aplicativo continue a verificação do certificado apesar da falha em construir um caminho para um emissor confiável. Um invasor pode criar um endereço de e-mail malicioso para causar estouro de quatro bytes controlados pelo invasor na pilha, resultando potencialmente em uma falha do sistema ou na execução remota de código. Muitas plataformas implementam proteções contra estouro de pilha, o que mitigaria o risco de execução remota de código. O risco pode ser ainda mais mitigado com base no layout da pilha para qualquer plataforma/compilador específico. Em um cliente TLS, isso pode ser desencadeado pela conexão a um servidor malicioso. Em um servidor TLS, isso pode ser desencadeado se o servidor solicitar autenticação do cliente e um cliente malicioso se conectar.
Recomendações
Para as versões 3.0.0 a 3.0.6 do OpenSSL, atualize para o OpenSSL 3.0.7 o mais rápido possível para corrigir o problema. Como solução temporária, considere restringir o acesso à função vulnerável de verificação de certificados X.509 até que um patch esteja disponível. Além disso, restrinja o acesso às funções EVP EncryptInit ex2(), EVP DecryptInit ex2() e EVP CipherInit ex2() para minimizar o risco de exploração. Evite usar cifras personalizadas com NID undef us

Exploit

Correção

DoS

RCE

Buffer Overflow

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7288
ALSA-2022_7288
ALSA-2023_2523
BDU:2022-06608
BIT-NODE-2022-3602
BIT-NODE-MIN-2022-3602
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CVE-2022-3602
ELSA-2022-7288
GHSA-8RWR-X37P-MX23
GSD-2022-1006651
OPENSUSE-SU-2022_3843-1
OPENSUSE-SU-2024:12469-1
OPENSUSE-SU-2024:12475-1
OPENSUSE-SU-2024:12479-1
OPENSUSE-SU-2024:12480-1
OPENSUSE-SU-2024:12575-1
OPENSUSE-SU-2025:14739-1
OPENSUSE-SU-2025:14740-1
OPENSUSE-SU-2025:14762-1
RHSA-2022:7288
RHSA-2022_7288
RLSA-2022:7288
RLSA-2022_7288
RUSTSEC-2022-0064
SUSE-SU-2022:3843-1
SUSE-SU-2022_3843-1
USN-5710-1

Produtos afetados

Almalinux
Fortios
Ibm Aix
Linuxmint
Openssl
Red Hat
Rocky Linux
Suse
Ubuntu