问题摘要: OpenSSL 的 CMP 响应验证机制存在问题,它将意外的响应发送者可分辨名称(Distinguished Name, DN)直接作为格式字符串传递给了 函数。 影响摘要: 恶意或中间人拦截的 CMP 端点可以导致强制执行预期发送者身份或使用固定服务器证书(其主题成为默认的预期发送者)的 CMP 客户端崩溃。 CWE: CWE-134(使用外部控制的格式字符串) 描述: 在验证接收到的 CMP 消息时, 函数使用 将对等方提供的发送者可分辨名称进行转换,并直接将其作为格式参数传递给 。由于百分号( )
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75803 | AEAD Forgeries with Empty Ciphertext When Using EVP_Cipher() | |
| CVE-2026-18798 | QUIC Server May Trigger Double Free When Processing INITIAL Packet | |
| CVE-2026-54874 | Excessive Memory Use Buffering DTLS Records for a Future Epoch | |
| CVE-2026-63074 | CMP Indefinite Cache Growth of ExtraCerts | |
| CVE-2026-63072 | Heap Buffer Overflow in CMS Key Unwrapping | |
| CVE-2026-63075 | QUIC ACK-only Packet Retention Can Cause Memory Exhaustion | |
| CVE-2026-63076 | Invalid Pointer Dereference in CMP Server via Crafted protectionAlg | |
| CVE-2026-14457 | RPK Server Signature Algorithm Selection Can Dereference a Missing Certificate |
No comments yet