Sumário da questão: Converter um valor de STRING OCTET excessivamente grande para uma cadeia hexadecimal leva a um sobrecarga de buffers em um montão 32 plataformas bit. Sumário do impacto: Um sobrecarga de buffers pode levar a um acidente ou, possivelmente, a execução de código controlado pelo atacante ou a outro comportamento indefinido. Se um atacante puder fornecer um X criado. 509 certificado com um valor de STRING OCTET excessivamente grande em extensões como o Identificador de Chave do Assunto (SKID) ou Identificador de Chave da Autoridade (AKID) que estão sendo convertidos para hexagonal, o tamanho do buffer necessário para o resultado é calculado como multiplicação do comprimento de entrada por 3. Ligado 32 plataformas bit, esta multiplicação pode sobrecarregar, resultando na alocação de um buffer menor e um buffer em pilha. Aplicações e serviços que imprimem ou registram conteúdos de X não confiados. 509 os certificados são vulneráveis a esta emissão. Como os certificados teriam que ter tamanhos de mais 1 Gigabyte, imprimir ou registrar tais certificados é uma operação bastante improvável e apenas 32 plataformas bit são afetadas, este problema foi atribuído Baixa gravidade. Os módulos FIPS em 3.6, 3.5, 3.4, 3.3 e 3.0 não são afetados por este problema, uma vez que o código afetado está fora do limite do módulo OpenSSL FIPS. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31789 foi publicado em 2026 - 04 - 07 T 22: 16: 21.617 Z e última modificação em 2026 - 07 - 24 T 23: 10: 00.563 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: opensl opensl.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.