PT-2026-4941 · Openssl+6 · Openssl 3.0+13

Igor Ustinov

+1

·

Publicado

2025-01-01

·

Atualizado

2026-06-16

·

CVE-2025-15467

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas OpenSSL versão 3.0 OpenSSL versão 3.3 OpenSSL versão 3.4 OpenSSL versão 3.5 OpenSSL versão 3.6
Description A análise de mensagens CMS AuthEnvelopedData ou EnvelopedData com parâmetros AEAD (Authenticated Encryption with Associated Data) maliciosamente criados pode desencadear um estouro de buffer de pilha. Ao processar estruturas CMS que utilizam cifras AEAD, como AES-GCM, o IV (Vetor de Inicialização) codificado nos parâmetros ASN.1 é copiado para um buffer de pilha de tamanho fixo sem verificar se seu comprimento cabe no destino. Isso permite que um invasor forneça uma mensagem CMS manipulada com um IV excessivamente grande, causando uma gravação fora dos limites baseada em pilha antes que ocorra qualquer autenticação ou verificação de etiqueta. Aplicativos e serviços que analisam conteúdo CMS ou PKCS#7 não confiável, como S/MIME, são afetados. Como o estouro ocorre antes da autenticação, nenhum material de chave válido é necessário para disparar o problema, o que pode levar a uma falha causando Negação de Serviço ou, potencialmente, execução remota de código.
Recommendations Atualizar OpenSSL versão 3.0 para 3.0.19 Atualizar OpenSSL versão 3.3 para 3.3.6 Atualizar OpenSSL versão 3.4 para 3.4.4 Atualizar OpenSSL versão 3.5 para 3.5.5 Atualizar OpenSSL versão 3.6 para 3.6.1

Exploit

Correção

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1472
ALSA-2026:1473
AZL-75791
AZL-75908
BDU:2026-00890
CVE-2025-15467
ECHO-DECB-8594-A95C
JLSEC-2026-256
MGASA-2026-0029
OESA-2026-1310
OESA-2026-1311
OESA-2026-1312
OPENSUSE-SU-2026:10237-1
OPENSUSE-SU-2026:20152-1
OPENSUSE-SU-2026:20673-1
RHSA-2026:1472
RHSA-2026:1473
RHSA-2026:1496
RHSA-2026:1503
RHSA-2026:1519
RHSA-2026:1594
RHSA-2026:1733
RHSA-2026:7261
SUSE-SU-2026:0309-1
SUSE-SU-2026:0310-1
SUSE-SU-2026:0311-1
SUSE-SU-2026:0312-1
SUSE-SU-2026:20211-1
SUSE-SU-2026:20223-1
SUSE-SU-2026:20349-1
SUSE-SU-2026:20373-1
SUSE-SU-2026:20542-1
SUSE-SU-2026:20607-1
SUSE-SU-2026:21544-1
SUSE-SU-2026:2411-1
USN-7980-1

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl 3.0
Openssl 3.1
Openssl 3.2
Openssl 3.3
Openssl 3.4
Openssl 3.5
Openssl 3.6
Openssl
Red Os
Rocky Linux
Ubuntu