CVE-2026-63074

Media 5.9

Vulnerabilidad media (CVSS 5.9) en OpenSSL. Publicada el 25 de agosto de 2026. Afecta a Debian 12. Corregida en Debian 13 (3.5.7-1~deb13u2) y Debian 14 (3.6.4-1). Sin parche todavía para Debian 12.

Descripción

Issue summary: The OpenSSL Certificate Management Protocol (CMP) caches additional certificates (extraCerts) sent in a CMP message, but never expunges them (for instance if they are invalid). If a server reuses an OSSL_CMP_CTX frequently, this cache of extraCerts may grow unboundedly, and a malicio

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 13 3.5.7-1~deb13u2
Debian 14 3.6.4-1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.