PT-2026-34623 · Pypi · Rust-Openssl

Alex

·

Publicado

2026-04-22

·

Atualizado

2026-04-30

·

CVE-2026-41681

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions rust-openssl versões 0.10.39 até 0.10.77
Description A função EVP DigestFinal() sempre escreve EVP MD CTX size(ctx) no buffer out. Se o buffer out for menor que esse tamanho, a função MdCtxRef::digest final() escreve além do seu limite, o que geralmente resulta em corrupção de pilha. Este problema é acessível a partir de Rust seguro.
Recommendations Atualizar para a versão 0.10.78.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41681
GHSA-GHM9-CR32-G9QJ

Produtos afetados

Rust-Openssl