PT-2026-4948 · Openssl+6 · Openssl 1.0.2+9

Stanislav Fort

·

Publicado

2025-01-01

·

Atualizado

2026-05-15

·

CVE-2025-69418

CVSS v3.1

4.0

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenSSL 1.1.1 até 3.6 A versão 1.0.2 do OpenSSL não é afetada
Descrição O problema relaciona-se ao tratamento de comprimentos de entrada não alinhados aos blocos ao usar a API OCB de baixo nível diretamente com AES-NI ou outros caminhos de código acelerados por hardware. Especificamente, entradas que não são múltiplos de 16 bytes podem resultar no bloco parcial final permanecendo não criptografado e não autenticado. Isso pode expor os 1-15 bytes finais de uma mensagem em texto simples e contornar a tag de autenticação, potencialmente permitindo que um atacante leia ou adultere esses bytes sem detecção. A vulnerabilidade afeta aplicações que chamam diretamente as funções CRYPTO ocb128 encrypt() ou CRYPTO ocb128 decrypt(). Implementações de nível mais alto, como EVP, não são afetadas. O problema foi avaliado como tendo baixa severidade.
Recomendações Versões do OpenSSL 1.1.1 até 3.6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1472
ALSA-2026:1473
AZL-75272
AZL-75783
AZL-75899
AZL-76128
AZL-76158
AZL-76200
AZL-78546
BDU:2026-02935
CVE-2025-69418
ECHO-2C1D-6266-FCE5
JLSEC-2026-262
MGASA-2026-0029
OESA-2026-1663
OESA-2026-1749
OESA-2026-1750
OESA-2026-1751
OESA-2026-1752
OESA-2026-1753
OESA-2026-2328
OESA-2026-2329
OESA-2026-2330
OPENSUSE-SU-2026:10237-1
OPENSUSE-SU-2026:20152-1
RHSA-2026:1472
RHSA-2026:1473
RHSA-2026:7261
SUSE-SU-2026:0309-1
SUSE-SU-2026:0310-1
SUSE-SU-2026:0311-1
SUSE-SU-2026:0312-1
SUSE-SU-2026:0331-1
SUSE-SU-2026:0343-1
SUSE-SU-2026:0346-1
SUSE-SU-2026:0358-1
SUSE-SU-2026:0359-1
SUSE-SU-2026:0360-1
SUSE-SU-2026:20211-1
SUSE-SU-2026:20223-1
SUSE-SU-2026:20349-1
SUSE-SU-2026:20373-1
USN-7980-1
USN-7980-2

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl 1.0.2
Openssl 1.1.1
Openssl 3.6
Openssl
Red Os
Rocky Linux
Ubuntu