Ad

CVE-2026-63074

MEDIUM CVSS 3.1: 5,9 EPSS 0.56%
Обновлено 12 сентября 2026
OpenSSL
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии 3.0.0 — 4.0.2
Устранено в версии 3.0.22
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик OpenSSL
Публичный эксплойт Нет

Краткое описание проблемы: кэширует протокол управления сертификатами OpenSSL (CMP). дополнительные сертификаты (extraCerts) отправляются в сообщении CMP, но никогда не удаляются их (например, если они недействительны). Если сервер повторно использует OSSL_CMP_CTX часто этот кеш extraCerts может неограниченно расти, и вредоносный клиент может наводнить сервер CMP запросами, что приведет к такому росту. Краткое описание влияния: пользователи, использующие сервер CMP, который повторно использует один OSSL_CMP_CTX. в течение всего времени жизни серверного процесса может наблюдаться неограниченный рост памяти в случае, если вредоносный клиент неоднократно отправляет запросы, содержащие уникальные дополнительные сертификаты, что может привести к условиям ООМ.

CWE: CWE-770: Распределение ресурсов без ограничений и регулирования Описание. Если удаленный пользователь отправляет на сервер сообщения CMP со списком extraCerts и сообщение отклоняется, extraCerts из сообщения остается в контексте сервера стек ненадежных сертификатов. Это предоставляет серверы с долгоживущий ctx возражает против атак типа «отказ в обслуживании», при которых злоумышленник отправляет сообщения, которые собираются быть отклонены с большим списком дополнительных сертификатов неоднократно, заставляя сервер хранить их неопределенно долго.

Проблема была устранена путем удаления добавленных дополнительных сертификатов, если сообщение отклонено, используя тот же метод, что и в случае, когда контекст настроен на не выполнение кэширование вообще. Влияние FIPS: нет Поскольку код CMP находится за пределами модуля FIPS, никакой FIPS модули затронуты этим CVE.

Показать оригинальное описание (EN)

Issue summary: The OpenSSL Certificate Management Protocol (CMP) caches additional certificates (extraCerts) sent in a CMP message, but never expunges them (for instance if they are invalid). If a server reuses an OSSL_CMP_CTX frequently, this cache of extraCerts may grow unboundedly, and a malicious client may flood a CMP server with requests driving this growth. Impact summary: Users utilizing a CMP server that reuses a single OSSL_CMP_CTX for the lifetime of a server process may observe unbounded memory growth in the event a malicious client repeatedly sends requests containing unique extra certificates, which may lead to OOM conditions. CWE: CWE-770: Allocation of Resources Without Limits or Throttling Description: If a remote user sends CMP messages to a server with a list of extraCerts and the message is rejected, the extraCerts from the message remains in the server contexts untrusted certificate stack. This exposes servers with long lived ctx objects to Denial of Service attacks in which an attacker sends messages intending to be rejected with a large list of additional certificates repeatedly, forcing the server to store them indefinitely. The issue was fixed by removing the added extra certs if the message is rejected, using the same method as when the context is configured to not do caching at all. FIPS impact: no As the CMP code lives outside the FIPS module boundary, no FIPS modules are affected by this CVE.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Openssl Openssl
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
3.0.0 3.0.22
Openssl Openssl
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
3.4.0 3.4.7
Openssl Openssl
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
3.5.0 3.5.8
Openssl Openssl
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
3.6.0 3.6.4
Openssl Openssl
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
4.0.0 4.0.2