PT-2026-31041 · Openssl+4 · Openssl+4

Nikola Pajkovsky

+1

·

Publicado

2026-04-07

·

Atualizado

2026-05-19

·

CVE-2026-31790

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions OpenSSL FIPS modules versões 3.0 através de 3.6
Description Aplicações que usam encapsulamento de chave RSASVE podem enviar o conteúdo de um buffer de memória não inicializado para um par malicioso, potencialmente levando ao vazamento de dados confidenciais. Isso ocorre quando as aplicações usam EVP PKEY encapsulate() com RSA/RSASVE em uma chave pública RSA inválida fornecida por um atacante sem primeiro validar essa chave. A função RSA public encrypt() retorna o número de bytes gravados em caso de sucesso e -1 em caso de erro, mas o código afetado verifica apenas se o valor de retorno é diferente de zero. Se a criptografia RSA falhar, o encapsulamento ainda pode retornar sucesso, permitindo que o chamador use o texto cifrado não inicializado. Chamar EVP PKEY public check() ou EVP PKEY public check quick() antes de EVP PKEY encapsulate() pode mitigar esse problema.
Recommendations Aplique a atualização de segurança do OpenSSL de abril de 2026 imediatamente. Se você não puder atualizar imediatamente, chame EVP PKEY public check() ou EVP PKEY public check quick() antes de EVP PKEY encapsulate() como uma mitigação. Audite o uso de RSASVE/EVP PKEY encapsulate() e certifique-se de que as chaves públicas sejam validadas antes da encapsulação. Gire chaves/segredos se houver suspeita de exposição.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19066
ALSA-2026:19218
CVE-2026-31790
ECHO-CD1B-A137-2E06
JLSEC-2026-277
MGASA-2026-0091
OESA-2026-2041
OESA-2026-2042
OESA-2026-2043
OESA-2026-2161
OPENSUSE-SU-2026:10533-1
OPENSUSE-SU-2026:20525-1
RHSA-2026:19066
RHSA-2026:19218
RHSA-2026:7261
SUSE-SU-2026:1213-1
SUSE-SU-2026:1214-1
SUSE-SU-2026:1215-1
SUSE-SU-2026:1216-1
SUSE-SU-2026:1256-1
SUSE-SU-2026:1257-1
SUSE-SU-2026:1291-1
SUSE-SU-2026:1375-1
SUSE-SU-2026:21037-1
SUSE-SU-2026:21065-1
SUSE-SU-2026:21107-1
SUSE-SU-2026:21186-1
USN-8155-1

Produtos afetados

Ibm Aix
Linuxmint
Openssl
Rocky Linux
Ubuntu