PT-2026-31040 · Openssl+3 · Openssl+3

Igor Ustinov

+1

·

Publicado

2026-04-07

·

Atualizado

2026-05-10

·

CVE-2026-31789

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description A conversão de um valor OCTET STRING excessivamente grande para uma string hexadecimal leva a um estouro de buffer de heap (heap buffer overflow) em plataformas de 32 bits. Isso ocorre quando um certificado X.509 manipulado contém um valor OCTET STRING excessivamente grande em extensões como o Subject Key Identifier (SKID) ou Authority Key Identifier (AKID). O sistema calcula o tamanho do buffer necessário multiplicando o comprimento da entrada por 3, o que pode causar um estouro em plataformas de 32 bits, resultando na alocação de um buffer menor do que o necessário. Isso pode levar a um travamento, execução de código controlado por um invasor ou outro comportamento indefinido. Aplicativos e serviços que imprimem ou registram conteúdos de certificados X.509 não confiáveis estão suscetíveis, embora os certificados precisariam ter tamanhos superiores a 1 Gigabyte.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31789
ECHO-F779-BF6A-BA8E
JLSEC-2026-276
MGASA-2026-0091
OESA-2026-2041
OESA-2026-2042
OESA-2026-2043
OPENSUSE-SU-2026:10533-1
OPENSUSE-SU-2026:20525-1
RHSA-2026:7261
SUSE-SU-2026:1213-1
SUSE-SU-2026:1214-1
SUSE-SU-2026:1215-1
SUSE-SU-2026:1216-1
SUSE-SU-2026:1255-1
SUSE-SU-2026:1256-1
SUSE-SU-2026:1257-1
SUSE-SU-2026:1290-1
SUSE-SU-2026:1291-1
SUSE-SU-2026:1375-1
SUSE-SU-2026:1386-1
SUSE-SU-2026:1577-1
SUSE-SU-2026:21037-1
SUSE-SU-2026:21065-1
SUSE-SU-2026:21107-1
SUSE-SU-2026:21186-1
USN-8155-1

Produtos afetados

Ibm Aix
Linuxmint
Openssl
Ubuntu