Sumário da questão: A verificação baseada em senha da CMP do OpenSSL só verifica se o parâmetro ProtectionAlg não foi NULL e não o seu ASN. 1 digite, antes de o tratar como um PBMParameter. Uma mensagem criada pode conter um parâmetro de um tipo diferente, que é então desreferido como um ponteiro inválido. Sumário de impacto: Um atacante remoto e não autenticado pode bloquear um aplicativo que age como um servidor CMP que aceita mensagens protegidas pelo PBM, ou um cliente CMP falando com um servidor CMP malicioso ou interceptado, resultando em uma Negação de Serviço.

CWE: CWE- 476: Desreferência de ponteiro NULL. Descrição: Ao verificar a proteção MAC baseada em senha de uma mensagem CMP, a biblioteca OpenSSL lê o parâmetro algoritmo protectionAlg com X 509 _ALGOR_get 0 (), que retorna tanto o tipo de parâmetro como o seu ponteiro de valor. O valor é então lançado para um ASN 1 _STRING e tratado como o PBMParameter esperado após apenas verificar que o ponteiro não é NULL. O tipo de parâmetro devolvido pelo X 509 _ALGOR_get 0 () nunca foi consultado. Isto acontece durante a verificação da proteção, antes de qualquer MAC ser calculado, por isso não é necessário nenhum conhecimento do segredo compartilhado do PBM; a única condição prévia é que a verificação do PBM seja alcançable. No lado do servidor, este é alcançado do OSSL_CMP_SRV_process_request() para qualquer aplicativo que se levanta para um servidor CMP que aceita mensagens protegidas pelo PBM, e no lado do cliente da validação da resposta do CMP contra um servidor malicioso ou no caminho (MITM). A consequência confiável é uma negação de serviço; não há divulgação de memória, não há gravação de memória controlada e não há caminho para execução de código. O CMP é uma funcionalidade especializada que um aplicativo deve habilitar explicitamente.

Impacto FIPS: não Como o código CMP vive fora do limite do módulo FIPS, nenhum módulo FIPS é afetado por este CVE. Registro de aconselhamento: GHSA-r 3 hf- pf 7 x- wgqg. Identificadores relacionados: CVE- 2026 - 63076.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 25 T 15: 32: 58.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 15: 32: 59.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.