PT-2026-4955 · Openssl+6 · Openssl+6

Bob Beck

+1

·

Publicado

2026-01-01

·

Atualizado

2026-05-15

·

CVE-2026-22796

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do OpenSSL 1.0.2 a 3.6
Descrição Existe um problema de confusão de tipos na verificação de assinatura de dados PKCS#7 assinados. Isso ocorre quando um membro da união ASN1 TYPE é acessado sem primeiro validar o tipo, potencialmente levando a uma desreferência de ponteiro inválido ou NULL ao processar dados PKCS#7 malformados. A exploração disso requer que um atacante forneça um PKCS#7 assinado malformado para um aplicativo que o verifique. O impacto da exploração é uma negação de serviço. O código vulnerável está dentro da função PKCS7 digest from attributes(), que acessa o valor do atributo de resumo da mensagem sem validar seu tipo. Isso pode resultar no acesso à memória inválida através da união ASN1 TYPE, causando uma falha. A API PKCS7 é considerada legada, e os aplicativos devem usar a API CMS em vez disso.
Recomendações Versão 1.0.2 do OpenSSL: Atualize para uma versão mais recente. Versões 1.1.1 a 3.6 do OpenSSL: Atualize para a versão mais recente.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1472
ALSA-2026:1473
AZL-75299
AZL-75348
AZL-75905
AZL-76110
AZL-76161
AZL-78579
BDU:2026-01220
CVE-2026-22796
ECHO-F3F1-7685-1435
JLSEC-2026-270
MGASA-2026-0029
OESA-2026-1748
OESA-2026-1749
OESA-2026-1750
OESA-2026-1751
OESA-2026-1752
OESA-2026-1753
OESA-2026-2328
OESA-2026-2329
OESA-2026-2330
OPENSUSE-SU-2026:20152-1
RHSA-2026:1472
RHSA-2026:1473
RHSA-2026:7261
SUSE-SU-2026:0309-1
SUSE-SU-2026:0310-1
SUSE-SU-2026:0311-1
SUSE-SU-2026:0312-1
SUSE-SU-2026:0331-1
SUSE-SU-2026:0332-1
SUSE-SU-2026:0333-1
SUSE-SU-2026:0343-1
SUSE-SU-2026:0346-1
SUSE-SU-2026:0358-1
SUSE-SU-2026:0359-1
SUSE-SU-2026:0360-1
SUSE-SU-2026:0498-1
SUSE-SU-2026:20211-1
SUSE-SU-2026:20223-1
SUSE-SU-2026:20349-1
SUSE-SU-2026:20373-1
USN-7980-1
USN-7980-2

Produtos afetados

Freebsd
Ibm Aix
Linuxmint
Openssl
Red Os
Rocky Linux
Ubuntu