В нова препоръка за сигурност от OpenSSL разкриват седем уязвимости в своята криптографска библиотека, вариращи от грешка при запис, водеща до компрометиране на паметта на хийпа (heap-corrupting write bug), до дефекти, водещи до изчерпване на паметта в техните QUIC и DTLS имплементации.

Уязвимостите засягат широко разпространени версии, включително OpenSSL 4.0, 3.6, 3.5, 3.4 и 3.0, а в някои случаи и наследената линия 1.1.1. Това прави отстраняването на уязвимостите приоритет за всяка организация, която поддържа TLS, CMS или CMP услуги, изградени върху библиотеката.

Най-сериозният проблем, проследяван като CVE-2026-63072 и оценен с умерен интензитет (Moderate), се намира в CMS декриптиращия код на OpenSSL. При оразмеряване на буфера за разопакован ключ библиотеката запитва очакваната дължина на изхода, но примитивът за разопаковане AES-WRAP-PAD може действително да запише и изчисти повече байтове от докладваните при запитването. Атакуващият може да вземе легитимно шифровано съобщение, да промени един байт в идентификатора на неговия алгоритъм за обвиване на ключове (key-wrap) и да предизвика 8-байтов запис извън границите на хийпа всеки път, когато жертвата извика CMS_decrypt(). Тъй като записът е с фиксиран размер и стойност, експлоатацията е надеждна и не изисква специална конфигурация на сървъра, въпреки че от OpenSSL отбелязват, че реалният резултат е по-скоро компрометиране на хийпа и отказ от услуга (DoS), отколкото изпълнение на код.

Втори дефект с умерен интензитет, CVE-2026-63076, засяга протокола за управление на сертификати (CMP). По време на проверка на MAC адреси, базирана на парола, OpenSSL проверява само дали параметърът на алгоритъма за защита е различен от нула, без да потвърждава реалния му тип, което позволява на специално подготвено съобщение да задейства деференциране на невалиден указател. Проблемът може да бъде задействан отдалечено от неудостоверен атакуващ срещу всяко приложение, изпълняващо CMP сървър, който приема съобщения със защита PBM, и може по същия начин да срине CMP клиент, свързващ се със злонамерен или прихванат сървър.

Препоръката описва и пет проблема с нисък интензитет:

  • CVE-2026-14457: Може да причини деференциране на нулев указател в TLS сървъри или клиенти, конфигурирани с Raw Public Keys, но без съпътстващ сертификат, когато отсрещната страна изпрати разширението signature_algorithms_cert.
  • CVE-2026-54874: Позволява на атакуващ да усили мрежовия трафик приблизително 1200 пъти, подлъгвайки DTLS крайна точка да буферира големи буфери за четене за малки фалшифицирани записи, свързани с бъдеща епоха на договаряне (handshake epoch), което натоварва паметта на натоварени сървъри.
  • CVE-2026-63073: Произтича от валидиране на CMP отговор, което предава ненадеждно отличително име на подателя директно в логваща функция като форматиращ низ, позволявайки на злонамерен CMP хост да срине клиент чрез класическа злоупотреба с форматиращ низ.
  • CVE-2026-63074: Позволява неограничен растеж на кешираните допълнителни сертификати при дълготрайни контексти на CMP сървъри, когато отхвърлените съобщения не се почистват, което крие риск от недостиг на памет.
  • CVE-2026-63075: Позволява изчерпване на паметта в QUIC стека на OpenSSL, където отсрещна страна, която задържа потвърждения (acknowledgments), докато налага пакети само с ACK, може да раздуе използването на паметта за всяка връзка.
  • CVE-2026-75803: Засяга шифрите AEAD ChaCha20-Poly1305 и AES-OCB, където извикването на EVP_Cipher() върху празен шифрован текст може да отчете успешно декриптиране, без действително да провери автентичността на тага, отваряйки вратата за фалшифицирани съобщения.

OpenSSL пусна коригирани версии за всеки засегнат клон: 4.0.2, 3.6.4, 3.5.8, 3.4.7 и 3.0.22, като клиентите с премиум поддръжка на версии 1.1.1 и 1.0.2 получават отделни бекпортове.

Предвид широкия обхват на засегнатите версии и отдалечения характер на няколко от грешките без необходимост от удостоверяване, екипите по сигурността трябва да приоритезират инвентаризацията на използването на OpenSSL в своите TLS, CMS и CMP приложения и незабавно да инсталират съответните корекции за сигурност.