PT-2026-4954 · Openssl+6 · Openssl 1.1.1+16

Bob Beck

+1

·

Publicado

2026-01-01

·

Atualizado

2026-05-03

·

CVE-2026-22795

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL versões 1.1.1, 3.0, 3.3, 3.4 e 3.5 OpenSSL versões 3.6 até 3.6.0
Descrição Pode ocorrer uma desreferênciação de ponteiro inválido ou NULL em aplicativos que processam arquivos PKCS#12 malformados. Isso pode levar a uma negação de serviço quando um aplicativo tenta ler de um ponteiro inválido ou NULL na memória. O problema decorre de uma confusão de tipos no código de análise PKCS#12, em que um membro da união ASN1 TYPE é acessado sem validação prévia do tipo, resultando em uma leitura de ponteiro inválido. A vulnerabilidade está limitada a um espaço de endereçamento de 1 byte, o que normalmente resulta em uma falha devido à memória não mapeada em sistemas operacionais modernos. A exploração requer o processamento de um arquivo PKCS#12 maliciosamente elaborado.
Recomendações OpenSSL versão 1.1.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. OpenSSL versões 3.0, 3.3 e 3.4: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. OpenSSL versões 3.5 até 3.5.4: Atualize para a versão 3.5.5. OpenSSL versões 3.6 até 3.6.0: Atualize para a versão 3.6.1.

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1472
ALSA-2026:1473
AZL-75275
AZL-75789
AZL-75893
AZL-76119
AZL-76155
AZL-78552
BDU:2026-01214
CVE-2026-22795
ECHO-7300-0DF7-EF21
JLSEC-2026-269
MGASA-2026-0029
OESA-2026-1748
OESA-2026-1749
OESA-2026-1750
OESA-2026-1751
OESA-2026-1752
OESA-2026-1753
OESA-2026-2189
OESA-2026-2190
OESA-2026-2191
OPENSUSE-SU-2026:10237-1
OPENSUSE-SU-2026:20152-1
RHSA-2026:1472
RHSA-2026:1473
RHSA-2026:7261
SUSE-SU-2026:0309-1
SUSE-SU-2026:0310-1
SUSE-SU-2026:0311-1
SUSE-SU-2026:0312-1
SUSE-SU-2026:0331-1
SUSE-SU-2026:0343-1
SUSE-SU-2026:0346-1
SUSE-SU-2026:0358-1
SUSE-SU-2026:0359-1
SUSE-SU-2026:0360-1
SUSE-SU-2026:20211-1
SUSE-SU-2026:20223-1
SUSE-SU-2026:20349-1
SUSE-SU-2026:20373-1
USN-7980-1
USN-7980-2

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl 1.1.1
Openssl 3.0
Openssl 3.3
Openssl 3.4
Openssl 3.5
Openssl 3.5.4
Openssl 3.5.5
Openssl 3.6
Openssl 3.6.0
Openssl 3.6.1
Openssl
Red Os
Rocky Linux
Ubuntu