CVE-2026-44662
Що таке CVE-2026-44662?
rust-openssl надає прив’язки OpenSSL для мови програмування Rust. Від 0.10.0 до 0.10.79 CipherCtxRef::cipher_update, CipherCtxRef::cipher_update_vec і symm::Crypter::оновлюють вихідні буфери неправильного розміру під час використання з шифрами AES key-wrap-with-padding (EVP_aes_{128,192,256}_wrap_pad). Для введення, не кратного 8, OpenSSL записує до 7 байтів після кінця буфера абонента або Vec, створюючи контрольовану зловмисником купу пошкодження, коли довжина відкритого тексту знаходиться під впливом зловмисника. Це впливає лише на користувачів, які використовують шифри AES-ключів із заповненням. Ця вразливість є fi
Популярні запитання
CVE-2026-44662 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-44662 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-44662, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.