Issue summary: A type confusion vulnerability exists in the signature verification of signed PKCS#7 data where an ASN1_TYPE union member is accessed without first validating the type, causing an invalid or NULL pointer dereference when processing malformed PKCS#7 data.
Impact summary: An application performing signature verification of PKCS#7 data or calling directly the PKCS7_digest_from_attributes() function can be caused to dereference an invalid or NULL pointer when reading, resulting in a Denial of Service.
The function PKCS7_digest_from_attributes() accesses the message digest attribute value without validating its type. When the type is not V_ASN1_OCTET_STRING, this results in accessing invalid memory through the ASN1_TYPE union, causing a crash.
Exploiting this vulnerability requires an attacker to provide a malformed signed PKCS#7 to an application that verifies it. The impact of the exploit is just a Denial of Service, the PKCS7 API is legacy and applications should be using the CMS API instead. For these reasons the issue was assessed as Low severity.
The FIPS modules in 3.5, 3.4, 3.3 and 3.0 are not affected by this issue, as the PKCS#7 parsing implementation is outside the OpenSSL FIPS module boundary.
OpenSSL 3.6, 3.5, 3.4, 3.3, 3.0, 1.1.1 and 1.0.2 are vulnerable to this issue.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openssl-perlUpgrade opensslUpgrade openssl-libsUpgrade openssl-devel | Feb 3, 2026 | Jan 28, 2026 |
| Alpine Linux | — | Upgrade openssl | Jan 28, 2026 | Jan 27, 2026 |
| Amazon Linux Ami 2 | — | Upgrade openssl-libsUpgrade openssl11Upgrade openssl-develUpgrade edk2-ovmfUpgrade openssl-snapsafeUpgrade openssl-snapsafe-staticUpgrade openssl11-libsUpgrade openssl11-staticUpgrade edk2-tools-docUpgrade openssl-snapsafe-libsUpgrade edk2-aarch64Upgrade edk2-debuginfoUpgrade openssl-snapsafe-perlUpgrade openssl11-develUpgrade openssl-staticUpgrade openssl-snapsafe-develUpgrade openssl-perlUpgrade openssl-debuginfoUpgrade opensslUpgrade openssl-snapsafe-debuginfoUpgrade edk2-toolsUpgrade openssl11-debuginfo | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-snapsafe-libs-debuginfoUpgrade openssl-debugsourceUpgrade opensslUpgrade openssl-fips-provider-latest-debuginfoUpgrade openssl-develUpgrade openssl-fips-provider-latestUpgrade openssl-snapsafe-libsUpgrade openssl-perlUpgrade openssl-debuginfoUpgrade openssl-libsUpgrade openssl-libs-debuginfo | Feb 20, 2026 | Jan 27, 2026 |
| Debian | — | Upgrade openssl | Jan 29, 2026 | Jan 29, 2026 |
| Dell Idrac | — | Upgrade Dell iDRAC to the latest version | Apr 29, 2026 | Apr 28, 2026 |
| Dell Poweredge Dsa2026136 | — | Upgrade Dell PowerEdge to the latest version | May 5, 2026 | Apr 29, 2026 |
| Freebsd | — | Upgrade openssl33Upgrade FreeBSDUpgrade opensslUpgrade openssl34Upgrade openssl36Upgrade openssl35 | Jan 30, 2026 | Jan 27, 2026 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Mar 5, 2026 | Jan 27, 2026 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory46 | Mar 10, 2026 | Mar 9, 2026 |
| Oracle_linux | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-libsUpgrade openssl-devel | Jan 30, 2026 | Jan 27, 2026 |
| Redhat_linux | — | Upgrade openssl-perlNo solution existsUpgrade openssl-develUpgrade openssl-debugsourceUpgrade openssl-libsUpgrade openssl-libs-debuginfoUpgrade opensslUpgrade openssl-debuginfo | Jan 29, 2026 | Jan 27, 2026 |
| Rocky_linux | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade opensslUpgrade openssl-libs-debuginfoUpgrade openssl-devel | Feb 2, 2026 | Jan 30, 2026 |
| Splunk | — | Upgrade Splunk Enterprise to version 10.2.1Upgrade Splunk Enterprise to version 9.3.11Upgrade Splunk Enterprise to version 9.4.9Upgrade Splunk Universal Forwarder to version 10.0.4Upgrade Splunk Enterprise to version 10.0.5Upgrade Splunk Enterprise to version 9.3.10Upgrade Splunk Universal Forwarder to version 10.2.1Upgrade Splunk Universal Forwarder to version 9.3.11Upgrade Splunk Universal Forwarder to version 9.4.10Upgrade Splunk Enterprise to version 10.2.2Upgrade Splunk Enterprise to version 9.4.10Upgrade Splunk Enterprise to version 10.0.4 | Apr 16, 2026 | Jan 27, 2026 |
| Suse | — | Upgrade openssl1Upgrade libopenssl10Upgrade libopenssl1_0_0-steam-32bitUpgrade libopenssl-1_0_0-devel-32bitUpgrade openssl-1_1Upgrade libopenssl-3-devel-32bitUpgrade openssl-3Upgrade libopenssl1_1-hmac-32bitUpgrade openssl-1_0_0-docUpgrade libopenssl1_1-hmacUpgrade openssl-3-docUpgrade libopenssl3-x86-64-v3Upgrade libopenssl1_1Upgrade libopenssl-1_1-develUpgrade libopenssl1_0_0-hmacUpgrade libopenssl3-32bitUpgrade libopenssl1_1-32bitUpgrade libopenssl-1_0_0-develUpgrade openssl-1_0_0-cavsUpgrade libopenssl1-develUpgrade libopenssl-3-fips-providerUpgrade libopenssl-3-develUpgrade libopenssl1_0_0-hmac-32bitUpgrade libopenssl-3-fips-provider-x86-64-v3Upgrade libopenssl1_0_0Upgrade openssl-1_1-docUpgrade libopenssl-1_1-devel-32bitUpgrade openssl-1_0_0Upgrade libopenssl1_0_0-32bitUpgrade libopenssl3Upgrade libopenssl1_0_0-steamUpgrade libopenssl-3-fips-provider-32bitUpgrade openssl1-doc | Jan 29, 2026 | Jan 28, 2026 |
| Ubuntu | — | Upgrade opensslUpgrade libssl3Upgrade libssl3t64Upgrade libssl1.1 (Ubuntu Pro)Upgrade libssl1.0.0 (Ubuntu Pro)Upgrade openssl1.0 (Ubuntu Pro)Upgrade openssl (Ubuntu Pro) | Jan 28, 2026 | Jan 27, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jan 27, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub