Issue summary: An application trying to decrypt CMS messages encrypted using password based encryption can trigger an out-of-bounds read and write.
Impact summary: This out-of-bounds read may trigger a crash which leads to Denial of Service for an application. The out-of-bounds write can cause a memory corruption which can have various consequences including a Denial of Service or Execution of attacker-supplied code.
Although the consequences of a successful exploit of this vulnerability could be severe, the probability that the attacker would be able to perform it is low. Besides, password based (PWRI) encryption support in CMS messages is very rarely used. For that reason the issue was assessed as Moderate severity according to our Security Policy.
The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue, as the CMS implementation is outside the OpenSSL FIPS module boundary.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade edk2-toolsUpgrade openssl-develUpgrade edk2-aarch64Upgrade edk2-tools-docUpgrade openssl-libsUpgrade opensslUpgrade edk2-ovmfUpgrade openssl-perl | Dec 2, 2025 | Nov 13, 2025 |
| Alpine Linux | — | Upgrade opensslUpgrade libressl | Oct 1, 2025 | Sep 30, 2025 |
| Amazon Linux Ami 2 | — | Upgrade openssl-perlUpgrade edk2-debuginfoUpgrade edk2-aarch64Upgrade openssl11-libsUpgrade openssl-snapsafe-staticUpgrade edk2-toolsUpgrade opensslUpgrade openssl-snapsafe-develUpgrade openssl-staticUpgrade aws-cfn-bootstrapUpgrade openssl-snapsafe-libsUpgrade openssl11-staticUpgrade openssl11-develUpgrade edk2-tools-docUpgrade openssl11-debuginfoUpgrade openssl-snapsafe-debuginfoUpgrade openssl-libsUpgrade openssl-snapsafe-perlUpgrade openssl-debuginfoUpgrade openssl11Upgrade edk2-ovmfUpgrade openssl-develUpgrade openssl-snapsafe | Feb 24, 2026 | Feb 24, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-fips-provider-latestUpgrade openssl-libs-debuginfoUpgrade openssl-develUpgrade openssl-libsUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade openssl-snapsafe-libsUpgrade openssl-snapsafe-libs-debuginfoUpgrade openssl-perlUpgrade opensslUpgrade openssl-fips-provider-latest-debuginfo | Oct 16, 2025 | Sep 30, 2025 |
| Debian | — | Upgrade openssl | Oct 2, 2025 | Oct 2, 2025 |
| Dell Powerstore Dsa2026115 | — | Upgrade Dell PowerStoreOS to the latest version | Feb 25, 2026 | Feb 24, 2026 |
| Freebsd | — | Upgrade openssl33-quictlsUpgrade openssl33Upgrade opensslUpgrade openssl34Upgrade openssl35Upgrade libresslUpgrade openssl36Upgrade openssl32Upgrade libressl-devel | Dec 10, 2025 | Oct 1, 2025 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Mar 5, 2026 | Sep 30, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perl | Dec 12, 2025 | Dec 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-libs | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade openssl-perlUpgrade opensslUpgrade openssl-libs | Dec 12, 2025 | Dec 11, 2025 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory45 | Dec 11, 2025 | Dec 10, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Mar 26, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 9.6.0Upgrade to MySQL version 8.0.45Upgrade to MySQL version 8.4.8 | Jan 21, 2026 | Sep 30, 2025 |
| Oracle_linux | — | Upgrade edk2-toolsUpgrade openssl-staticUpgrade opensslUpgrade openssl-perlUpgrade openssl-libsUpgrade edk2-ovmfUpgrade openssl-develUpgrade edk2-aarch64Upgrade edk2-tools-doc | Nov 28, 2025 | Sep 30, 2025 |
| Redhat Openshift | — | Upgrade rhcos | Aug 10, 2026 | Sep 30, 2025 |
| Redhat_linux | — | Upgrade edk2-tools-docUpgrade openssl-perlUpgrade edk2-aarch64Upgrade openssl-fips-provider-so-debuginfoUpgrade edk2-debugsourceUpgrade edk2-ovmfUpgrade openssl-libsUpgrade openssl-fips-provider-soUpgrade openssl-fips-providerUpgrade openssl-staticNo solution existsUpgrade openssl-fips-provider-so-debugsourceUpgrade edk2-toolsUpgrade openssl-debugsourceUpgrade edk2-tools-debuginfoUpgrade openssl-develUpgrade openssl-debuginfoUpgrade opensslUpgrade openssl-libs-debuginfo | Nov 14, 2025 | Sep 30, 2025 |
| Rocky_linux | — | Upgrade edk2-debugsourceUpgrade opensslUpgrade openssl-libs-debuginfoUpgrade openssl-perlUpgrade edk2-tools-debuginfoUpgrade openssl-develUpgrade edk2-toolsUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade openssl-libs | Jan 16, 2026 | Jan 14, 2026 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.2.12Upgrade Splunk Enterprise to version 10.0.3Upgrade Splunk Universal Forwarder to version 10.0.3Upgrade Splunk Universal Forwarder to version 9.4.7Upgrade Splunk Enterprise to version 9.3.9Upgrade Splunk Universal Forwarder to version 9.2.12Upgrade Splunk Universal Forwarder to version 9.3.9Upgrade Splunk Enterprise to version 9.4.8 | Mar 20, 2026 | Sep 30, 2025 |
| Suse | — | Upgrade libopenssl1_0_0Upgrade libopenssl1-develUpgrade openssl-1_0_0-docUpgrade libopenssl1_0_0-32bitUpgrade libopenssl1_1-hmac-32bitUpgrade libopenssl-3-develUpgrade libopenssl-3-fips-providerUpgrade openssl-1_1-docUpgrade libopenssl-3-fips-provider-32bitUpgrade openssl1Upgrade libopenssl-1_1-develUpgrade libopenssl-1_0_0-develUpgrade libopenssl1_0_0-hmacUpgrade openssl-3Upgrade libopenssl3Upgrade openssl-3-docUpgrade openssl-1_0_0Upgrade libopenssl3-32bitUpgrade libopenssl1_1Upgrade libopenssl1_0_0-hmac-32bitUpgrade openssl-1_1Upgrade libopenssl-3-devel-32bitUpgrade libopenssl1_1-32bitUpgrade openssl1-docUpgrade libopenssl-1_1-devel-32bitUpgrade libopenssl1_1-hmacUpgrade libopenssl-1_0_0-devel-32bit | Dec 5, 2025 | Sep 30, 2025 |
| Ubuntu | — | Upgrade openssl1.0 (Ubuntu Pro)Upgrade libssl3t64Upgrade opensslUpgrade openssl (Ubuntu Pro)Upgrade libssl1.0.0 (Ubuntu Pro)Upgrade libssl3Upgrade libssl1.1 (Ubuntu Pro) | Oct 1, 2025 | Sep 30, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 30, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub