PT-2026-4945 · Openssl+5 · Openssl 3.6+9

Stanislav Fort

+1

·

Publicado

2025-01-01

·

Atualizado

2026-04-27

·

CVE-2025-66199

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL versões 3.3 a 3.6
Descrição Uma conexão TLS 1.3 que utiliza compressão de certificado pode ser manipulada para alocar um buffer substancial antes da descompressão, ignorando o limite de tamanho de certificado configurado. Isso pode levar a alocações de memória de aproximadamente 22 MiB por conexão e aumento no uso da CPU, potencialmente causando degradação do serviço ou negação de serviço. O problema ocorre porque o tamanho do certificado não comprimido fornecido pelo par em uma mensagem CompressedCertificate é usado para expandir um buffer de heap sem ser limitado pela configuração max cert list. Isso afeta clientes que recebem uma CompressedCertificate do servidor e servidores em cenários de TLS mútuo que recebem uma CompressedCertificate do cliente. Servidores que não solicitam certificados de cliente não são suscetíveis a ataques iniciados pelo cliente.
Recomendações OpenSSL versão 3.3: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos. OpenSSL versão 3.4: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos. OpenSSL versão 3.5: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos. OpenSSL versão 3.6: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1472
ALSA-2026:1473
AZL-75284
BDU:2026-01212
CVE-2025-66199
JLSEC-2026-260
OPENSUSE-SU-2026:10237-1
OPENSUSE-SU-2026:20152-1
RHSA-2026:1472
RHSA-2026:1473
RHSA-2026:7261
SUSE-SU-2026:20211-1
SUSE-SU-2026:20223-1
USN-7980-1

Produtos afetados

Freebsd
Linuxmint
Openssl 3.3
Openssl 3.4
Openssl 3.5
Openssl 3.6
Openssl
Red Os
Rocky Linux
Ubuntu