Vulnerabilidad media (CVSS 5.3) en OpenSSL. Publicada el 29 de septiembre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 13 (3.5.7-1~deb13u3), Ubuntu 14.04 (1.0.1f-1ubuntu2.27+esm17), Ubuntu 16.04 (1.0.2g-1ubuntu4.20+esm19), Ubuntu 18.04 (1.1.1-1ubuntu2.1~18.04.23+esm11), Ubuntu 20.04 (1.1.1f-1ubuntu2.24+esm6), Ubuntu 22.04 (3.0.2-0ubuntu1.30), Ubuntu 24.04 (3.0.13-0ubuntu3.16) y Ubuntu 26.04 (3.5.5-1ubuntu3.6). Sin parche todavía para Debian 12.
Issue summary: A certificate with many nameRelativeToCRLIssuer CRL distribution points causes disproportionate heap growth when OpenSSL caches X.509 extensions. Impact summary: Receiving a crafted certificate from a malicious peer can lead to significant memory pressure and possible Denial of Servi
Descripción original en inglés: todavía no se ha traducido.
| Distribución | Versión del paquete |
|---|---|
| Debian 13 | 3.5.7-1~deb13u3 |
| Ubuntu 14.04 | 1.0.1f-1ubuntu2.27+esm17 |
| Ubuntu 16.04 | 1.0.2g-1ubuntu4.20+esm19 |
| Ubuntu 18.04 | 1.1.1-1ubuntu2.1~18.04.23+esm11 |
| Ubuntu 20.04 | 1.1.1f-1ubuntu2.24+esm6 |
| Ubuntu 22.04 | 3.0.2-0ubuntu1.30 |
| Ubuntu 24.04 | 3.0.13-0ubuntu3.16 |
| Ubuntu 26.04 | 3.5.5-1ubuntu3.6 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español