PT-2026-4945 · Openssl+5 · Openssl 3.6+9
Stanislav Fort
+1
·
Publicado
2025-01-01
·
Atualizado
2026-04-27
·
CVE-2025-66199
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSL versões 3.3 a 3.6
Descrição
Uma conexão TLS 1.3 que utiliza compressão de certificado pode ser manipulada para alocar um buffer substancial antes da descompressão, ignorando o limite de tamanho de certificado configurado. Isso pode levar a alocações de memória de aproximadamente 22 MiB por conexão e aumento no uso da CPU, potencialmente causando degradação do serviço ou negação de serviço. O problema ocorre porque o tamanho do certificado não comprimido fornecido pelo par em uma mensagem CompressedCertificate é usado para expandir um buffer de heap sem ser limitado pela configuração
max cert list. Isso afeta clientes que recebem uma CompressedCertificate do servidor e servidores em cenários de TLS mútuo que recebem uma CompressedCertificate do cliente. Servidores que não solicitam certificados de cliente não são suscetíveis a ataques iniciados pelo cliente.Recomendações
OpenSSL versão 3.3: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos.
OpenSSL versão 3.4: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos.
OpenSSL versão 3.5: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos.
OpenSSL versão 3.6: Defina SSL OP NO RX CERTIFICATE COMPRESSION para desativar o recebimento de certificados comprimidos.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linuxmint
Openssl 3.3
Openssl 3.4
Openssl 3.5
Openssl 3.6
Openssl
Red Os
Rocky Linux
Ubuntu