CVE-2026-28388

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Zusammenfassung des Problems: Beim Verarbeiten eines Delta CRLs mit einer Delta CRL Indicator-Erweiterung kann ein NULL-Zeiger-Dereferenzierung auftreten, wenn die erforderliche CRL-Nummern-Erweiterung fehlt. Zusammenfassung des Einflusses: Eine NULL-Zeiger-Dereferenzierung kann einen Absturz auslösen, der zu einem Denial of Service für eine Anwendung führt. Wenn die Verarbeitung von CRLs und Delta CRLs während der X.509-Zertifikatsüberprüfung aktiviert ist, überprüft die Delta CRL-Verarbeitung nicht, ob die CRL-Nummern-Erweiterung NULL ist, bevor sie darauf zugreift. Wenn eine fehlerhafte Delta CRL-Datei verarbeitet wird, kann dieses Parameter NULL sein und zu einer NULL-Zeiger-Dereferenzierung führen. Die Ausnutzung dieses Problems erfordert, dass der X509_V_FLAG_USE_DELTAS-Flag im Überprüfungskontext aktiviert ist, das überprüfte Zertifikat eine freshestCRL-Erweiterung enthält oder die Basis-CRL die EXFLAG_FRESHEST-Flag gesetzt hat, und ein Angreifer eine fehlerhafte CRL an eine Anwendung liefert, die sie verarbeitet. Die Schwachstelle ist auf einen Denial of Service beschränkt und kann nicht zu Codeausführung oder Speicherverraten eskaliert werden. Aus diesem Grund wurde das Problem gemäß unserer Sicherheitsrichtlinie als geringe Schwere eingestuft. Die FIPS-Module in Versionen 3.6, 3.5, 3.4, 3.3 und 3.0 sind von diesem Problem nicht betroffen, da der betroffene Code außerhalb der OpenSSL-FIPS-Modulgrenze liegt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.5
Quelle: nvd-v3
57.1 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.9 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC
CWE-476

Weakness-Klassen (CWE)

  • CWE-476Base

    NULL Pointer Dereference

    The product dereferences a pointer that it expects to be valid but is NULL.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-24 23:10 UTC· nvd@nist.gov
    • Translation: Title: OpenSSL, Description: Resumen del problema: Cuando se procesa una CRL delta que contiene una extensión Indicador de CRL Delta, podría ocurrir una desreferencia de puntero NULL si falta la extensión Número de CRL requerida. Resumen del impacto: Una desreferencia de puntero NULL puede desencadenar un fallo que lleva a una denegación de servicio para una aplicación. Cuando el procesamiento de CRL y el procesamiento de CRL delta están habilitados durante la verificación de certificados X.509, el procesamiento de CRL delta no verifica si la extensión Número de CRL es NULL antes de desreferenciarla. Cuando se procesa un archivo CRL delta malformado, este parámetro puede ser NULL, causando una desreferencia de puntero NULL. Explotar este problema requiere que la bandera X509_V_FLAG_USE_DELTAS esté habilitada en el contexto de verificación, que el certificado que se verifica contenga una extensión freshestCRL o que la CRL base tenga la bandera EXFLAG_FRESHEST establecida, y que un atacante proporcione una CRL malformada a una aplicación que la procese. La vulnerabilidad se limita a la denegación de servicio y no puede escalarse para lograr la ejecución de código o la divulgación de memoria. Por esa razón, el problema se evaluó como de baja severidad según nuestra Política de Seguridad. Los módulos FIPS en 3.6, 3.5, 3.4, 3.3 y 3.0 no se ven afectados por este problema, ya que el código afectado está fuera del límite del módulo FIPS de OpenSSL.

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2026-28388
Siemens ProductCERT Advisory SSA-265688 — CVE-2026-28388 | NEOSEC Intel