PT-2024-5929 · Openssl+11 · Openssl+11

David Benjamin

+1

·

Publicado

2024-09-03

·

Atualizado

2026-04-27

·

CVE-2024-6119

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenSSL anteriores à 3.0.15
IBM AIX (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma negação de serviço nas verificações de nomes X.509. Aplicativos que realizam verificações de nomes de certificados, como clientes TLS que verificam certificados de servidor, podem tentar ler um endereço de memória inválido ao comparar o nome esperado com um nome alternativo do sujeito otherName de um certificado X.509. Isso pode resultar em uma exceção que encerra o programa aplicativo. A validação básica da cadeia de certificados não é afetada, e a negação de serviço só pode ocorrer quando o aplicativo também especifica um nome DNS, endereço de e-mail ou endereço IP esperado. Os servidores TLS geralmente não são afetados, e a gravidade do problema é Moderada.
Recomendações
Para versões do OpenSSL anteriores à 3.0.15, atualize para a versão 3.0.15 ou posterior para resolver o problema.
Para o IBM AIX, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6783
ALSA-2024:8935
ALT-PU-2024-12037
AZL-48535
AZL-48747
AZL-48792
AZL-48798
AZL-78570
BDU:2024-06735
CVE-2024-6119
DSA-5764-1
FREEBSD-SA-24_13
INFSA-2024_6783
INFSA-2024_8935
JLSEC-2026-253
MGASA-2024-0291
OESA-2024-2131
OESA-2024-2179
OPENSUSE-SU-2024:14317-1
OPENSUSE-SU-2024_3105-1
OPENSUSE-SU-2024_3106-1
OPENSUSE-SU-2024_3107-1
RHSA-2024:6783
RHSA-2024:8935
RHSA-2024_6783
RHSA-2024_8935
RLSA-2024:6783
RLSA-2024:8935
SUSE-SU-2024:3105-1
SUSE-SU-2024:3106-1
SUSE-SU-2024:3107-1
SUSE-SU-2024_3105-1
SUSE-SU-2024_3106-1
SUSE-SU-2024_3107-1
SUSE-SU-2025:1516-1
SUSE-SU-2025:20014-1
SUSE-SU-2025_1516-1
USN-6986-1
USN-7894-1
USN-7894-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Freebsd
Ibm Aix
Linuxmint
Openssl
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu