CVE-2026-44662
Was ist CVE-2026-44662?
rust-openssl stellt OpenSSL-Bindungen für die Programmiersprache Rust bereit. Von 0.10.0 bis vor 0.10.79 haben CipherCtxRef::cipher_update, CipherCtxRef::cipher_update_vec und symm::Crypter::update bei Verwendung mit AES-Key-Wrap-with-Padding-Chiffren (EVP_aes_{128,192,256}_wrap_pad) die falsche Größe der Ausgabepuffer. Bei einer Eingabe, die kein Vielfaches von 8 ist, schreibt OpenSSL bis zu 7 Bytes über das Ende des Puffers oder Vec des Aufrufers hinaus, was zu einer vom Angreifer kontrollierbaren Heap-Beschädigung führt, wenn die Klartextlänge vom Angreifer beeinflusst wird. Dies betrifft nur Benutzer, die AES-Verschlüsselungen mit Schlüsselumbruch und Auffüllung verwenden. Diese Sicherheitslücke ist z
FAQ
CVE-2026-44662 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-44662 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-44662 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.