Ad

CVE-2026-43823

HIGH CVSS 3.1: 7,5 EPSS 0.26%
Обновлено 23 июля 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Публичный эксплойт Нет

Когда инициализация открытого ключа RSA из байтов DER или PEM выдает ошибку, EVP_PKEY* освобождается дважды: сначала в блоке catch, затем в блоке deinit. Это может привести к сбою при будущем распределении памяти. Это двойное освобождение проявляется, когда BoringSSL не может декодировать открытый ключ из предоставленных байтов.

Эта уязвимость устранена в версии Swift-crypto 4.5.1.

Показать оригинальное описание (EN)

When initializing an RSA public key from DER or PEM bytes throws an error, the EVP_PKEY* is double-freed: first in the catch block, then in the deinit. This can lead to a crash on future memory allocations. This double-free manifests when BoringSSL cannot decode the public key from the bytes provided. This vulnerability is addressed in swift-crypto version 4.5.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1