Ad

CVE-2026-58102

CRITICAL CVSS 3.1: 9,1 EPSS 0.21%
Обновлено 11 августа 2026
OpenSSL
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 2.1.3
Устранено в версии 2.1.3
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик OpenSSL
Публичный эксплойт Нет

Версии Crypt::OpenSSL::X509 до 2.1.3 для Perl допускают чтение за пределами кучи через длинный OID расширения сертификата в hv_exts. При построении хеша расширения (с помощью расширений(), Extensions_by_long_name(), Extensions_by_oid() или has_extension_oid()) код передает возвращаемое значение OBJ_obj2txt() в качестве длины хеш-ключа; поскольку это значение представляет собой полную длину текста OID, а не байты, записанные в буфер фиксированного размера (129 байт), OID, текст которого длиннее 129-байтового буфера, вызывает чтение за пределы выделения, предоставляя соседнюю память кучи в качестве возвращаемого хэш-ключа. Extensions_by_name() использует статический путь к короткому имени и не затрагивается.

Показать оригинальное описание (EN)

Crypt::OpenSSL::X509 versions before 2.1.3 for Perl allow a heap out-of-bounds read via a long certificate extension OID in hv_exts. When building the extension hash (via extensions(), extensions_by_long_name(), extensions_by_oid(), or has_extension_oid()), the code passes OBJ_obj2txt()'s return value as the hash-key length; because that value is the OID's full text length rather than the bytes written to the fixed-size buffer (129 bytes), an OID whose text is longer than the 129-byte buffer causes a read past the allocation, exposing adjacent heap memory as the returned hash key. extensions_by_name() uses the static shortname path and is not affected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jonasbn Crypt\
cpe:2.3:a:jonasbn:crypt\:\:openssl\:\:x509:*:*:*:*:*:perl:*:*
2.1.3