Sumário da questão: A verificação da proteção baseada em senha do OpenSSL CMP só verifica se o parâmetro protectionAlg não foi NULL e não o seu ASN. 1 digite, antes de o tratar como um PBMParameter. Uma mensagem criada pode conter um parâmetro de um tipo diferente, que é então desreferido como um ponteiro inválido. Sumário de impacto: Um atacante remoto não autenticado pode bloquear um aplicativo que age como um servidor CMP que aceita mensagens protegidas pelo PBM, ou um cliente CMP falando com um servidor CMP malicioso ou interceptado, resultando em uma Negação de Serviço. CWE: CWE- 476 Descrição de dereferência do ponteiro NULL: Ao verificar a proteção MAC baseada em senha de uma mensagem CMP, a biblioteca OpenSSL lê o parâmetro algoritmo protectionAlg com X 509 _ALGOR_get 0 (), que retorna tanto o tipo de parâmetro como o seu ponteiro de valor. O valor é então lançado para um ASN 1 _STRING e tratada como o PBMParameter esperado após apenas verificar que o ponteiro não é NULL. O tipo de parâmetro devolvido por X 509 _ALGOR_get 0 () nunca foi consultado. Isto acontece durante a verificação da proteção, antes de qualquer MAC ser calculado, por isso não é necessário nenhum conhecimento do segredo compartilhado do PBM; a única condição prévia é que a verificação do PBM seja alcançável. No lado do servidor, este é alcançado do OSSL_CMP_SRV_process_request() para qualquer aplicativo que se coloca em pé um servidor CMP que aceita mensagens protegidas pelo PBM, e no lado do cliente da validação da resposta do CMP contra um servidor malicioso ou no caminho (MITM). A conseqüência confiável é uma negação de serviço; não há divulgação de memória, não há gravação de memória controlada e nenhum caminho para execução de código. O CMP é uma funcionalidade especializada que um aplicativo deve habilitar explicitamente. Impacto FIPS: não Como o código CMP vive fora do limite do módulo FIPS, nenhum módulo FIPS é afetado por este CVE.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63076 foi publicado em 2026 - 08 - 25 T 13: 19: 26.543 Z e última modificação em 2026 - 08 - 28 T 19: 46: 29.323 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS.

Classificações de fraqueza associadas: CWE- 476.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.