PT-2026-38626 · Unknown · Rust-Openssl
Alex
·
Publicado
2026-05-07
·
Atualizado
2026-05-14
·
CVE-2026-44662
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
rust-openssl versões 0.10.0 até 0.10.78
Descrição
Ocorre um dimensionamento incorreto do buffer de saída ao usar cifras AES key-wrap-with-padding (
EVP aes {128,192,256} wrap pad). Para entradas que não sejam múltiplas de 8, o OpenSSL pode escrever até 7 bytes além do final do buffer ou Vec do chamador. Isso pode levar à corrupção de heap controlável por um invasor se o comprimento do texto simples for influenciado por ele. Este problema afeta especificamente as funções CipherCtxRef::cipher update(), CipherCtxRef::cipher update vec() e symm::Crypter::update().Recomendações
Atualizar para a versão 0.10.79.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rust-Openssl