PT-2025-31038 · Openssl+3 · Openssl+3

CVE-2023-53159

·

Publicado

2023-06-20

·

Atualizado

2026-07-09

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões da crate openssl anteriores a 0.10.55
Descrição A crate openssl para Rust contém uma falha que permite uma leitura fora dos limites quando uma string vazia é fornecida para X509VerifyParamRef::set host.
Recomendações Atualize para a versão 0.10.55 ou posterior.

Exploit

Correção

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53159
GHSA-GW89-822V-8V8G
GHSA-XCF7-RVMH-G6Q4
OESA-2026-2944
RUSTSEC-2023-0044
USN-7891-1

Produtos afetados

Debian
Linuxmint
Ubuntu
Openssl