PT-2026-38626 · Unknown · Rust-Openssl

Alex

·

Publicado

2026-05-07

·

Atualizado

2026-05-14

·

CVE-2026-44662

CVSS v4.0

5.1

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rust-openssl versões 0.10.0 até 0.10.78
Descrição Ocorre um dimensionamento incorreto do buffer de saída ao usar cifras AES key-wrap-with-padding (EVP aes {128,192,256} wrap pad). Para entradas que não sejam múltiplas de 8, o OpenSSL pode escrever até 7 bytes além do final do buffer ou Vec do chamador. Isso pode levar à corrupção de heap controlável por um invasor se o comprimento do texto simples for influenciado por ele. Este problema afeta especificamente as funções CipherCtxRef::cipher update(), CipherCtxRef::cipher update vec() e symm::Crypter::update().
Recomendações Atualizar para a versão 0.10.79.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44662
GHSA-XV59-967R-8726

Produtos afetados

Rust-Openssl