PT-2026-47829 · Openssl+4 · Openssl+4

Frank Buss

+1

·

Publicado

2026-06-09

·

Atualizado

2026-06-16

·

CVE-2026-34180

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Description Uma truncagem de inteiro no decodificador ASN.1 ocorre ao processar uma estrutura ASN.1 codificada em DER manipulada com um elemento primitivo que excede 2 gigabytes de comprimento. Este problema afeta especificamente plataformas Unix e semelhantes a Unix de 64 bits. O comprimento truncado pode ser tratado como uma solicitação para escanear o conteúdo binário em busca de um byte zero terminador, levando a um over-read de buffer de heap. Isso pode resultar em um Denial of Service (Negação de Serviço) ao travar a aplicação ou fazer com que a memória além do buffer de entrada seja carregada no objeto ASN.1 decodificado. Aplicações que passam dados fornecidos por atacantes para funções de decodificação como "d2i X509()", "d2i PKCS7()" ou qualquer outra função "d2i *" são afetadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25237
ALSA-2026:25239
CVE-2026-34180
OPENSUSE-SU-2026:11023-1
SUSE-SU-2026:22100-1
SUSE-SU-2026:2392-1
SUSE-SU-2026:2393-1
SUSE-SU-2026:2396-1
SUSE-SU-2026:2397-1
SUSE-SU-2026:2399-1
SUSE-SU-2026:2403-1
SUSE-SU-2026:2404-1
SUSE-SU-2026:2405-1
USN-8414-1
USN-8414-2

Produtos afetados

Freebsd
Linuxmint
Openssl
Rocky Linux
Ubuntu