Ad

CVE-2026-91767

MEDIUM CVSS 3.1: 6,5 EPSS 0.15%
Обновлено 30 сентября 2026
OpenSSL
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик OpenSSL
Публичный эксплойт Нет

php_openssl_matches_wildcard_name() in ext/openssl/xp_ssl.c underflows the length argument passed to memchr() when a TLS server certificate presents a wildcard name whose literal characters are together longer than the hostname being verified. A malicious server presenting such a certificate makes the PHP client read up to SIZE_MAX bytes past the end of a heap allocation. The path is reachable from any default client stream, because verify_peer_name is enabled by default.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1