Issue summary: An application trying to decrypt CMS messages encrypted using password based encryption can trigger an out-of-bounds read and write.
Impact summary: This out-of-bounds read may trigger a crash which leads to Denial of Service for an application. The out-of-bounds write can cause a memory corruption which can have various consequences including a Denial of Service or Execution of attacker-supplied code.
Although the consequences of a successful exploit of this vulnerability could be severe, the probability that the attacker would be able to perform it is low. Besides, password based (PWRI) encryption support in CMS messages is very rarely used. For that reason the issue was assessed as Moderate severity according to our Security Policy.
The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue, as the CMS implementation is outside the OpenSSL FIPS module boundary.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade edk2-toolsUpgrade openssl-develUpgrade edk2-tools-docUpgrade openssl-libsUpgrade openssl-perlUpgrade edk2-ovmfUpgrade edk2-aarch64Upgrade openssl | Dec 2, 2025 | Nov 13, 2025 |
| Alpine Linux | — | Upgrade opensslUpgrade libressl | Oct 1, 2025 | Sep 30, 2025 |
| Amazon Linux Ami 2 | — | Upgrade openssl-debuginfoUpgrade edk2-ovmfUpgrade edk2-tools-docUpgrade openssl-snapsafe-perlUpgrade openssl-snapsafeUpgrade openssl-develUpgrade openssl11-debuginfoUpgrade opensslUpgrade openssl11Upgrade openssl11-develUpgrade openssl-libsUpgrade openssl-snapsafe-debuginfoUpgrade openssl11-staticUpgrade openssl11-libsUpgrade aws-cfn-bootstrapUpgrade openssl-snapsafe-develUpgrade edk2-debuginfoUpgrade edk2-aarch64Upgrade openssl-staticUpgrade openssl-perlUpgrade edk2-toolsUpgrade openssl-snapsafe-libsUpgrade openssl-snapsafe-static | Feb 24, 2026 | Feb 24, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-fips-provider-latestUpgrade openssl-develUpgrade openssl-libs-debuginfoUpgrade openssl-libsUpgrade openssl-snapsafe-libsUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade opensslUpgrade openssl-perlUpgrade openssl-fips-provider-latest-debuginfoUpgrade openssl-snapsafe-libs-debuginfo | Oct 16, 2025 | Sep 30, 2025 |
| Debian | — | Upgrade openssl | Oct 2, 2025 | Oct 2, 2025 |
| Dell Powerstore Dsa2026115 | — | Upgrade Dell PowerStoreOS to the latest version | Feb 25, 2026 | Feb 24, 2026 |
| Freebsd | — | Upgrade openssl32Upgrade libressl-develUpgrade openssl35Upgrade opensslUpgrade openssl33Upgrade libresslUpgrade openssl36Upgrade openssl33-quictlsUpgrade openssl34 | Dec 10, 2025 | Oct 1, 2025 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Mar 5, 2026 | Sep 30, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-libs | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade openssl-libsUpgrade openssl-perlUpgrade openssl | Dec 12, 2025 | Dec 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perl | Dec 12, 2025 | Dec 11, 2025 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory45 | Dec 11, 2025 | Dec 10, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Mar 26, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 8.4.8Upgrade to MySQL version 8.0.45Upgrade to MySQL version 9.6.0 | Jan 21, 2026 | Sep 30, 2025 |
| Oracle_linux | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade edk2-ovmfUpgrade edk2-tools-docUpgrade edk2-aarch64Upgrade openssl-develUpgrade openssl-staticUpgrade opensslUpgrade edk2-tools | Nov 28, 2025 | Sep 30, 2025 |
| Redhat Openshift | — | Upgrade rhcos | Aug 10, 2026 | Sep 30, 2025 |
| Redhat_linux | — | Upgrade edk2-ovmfUpgrade openssl-libsUpgrade edk2-aarch64Upgrade openssl-fips-provider-so-debuginfoUpgrade edk2-debugsourceUpgrade edk2-tools-docUpgrade openssl-perlUpgrade openssl-staticUpgrade openssl-fips-provider-soUpgrade edk2-toolsUpgrade opensslUpgrade openssl-libs-debuginfoUpgrade openssl-develUpgrade openssl-debuginfoUpgrade edk2-tools-debuginfoNo solution existsUpgrade openssl-fips-provider-so-debugsourceUpgrade openssl-debugsourceUpgrade openssl-fips-provider | Nov 14, 2025 | Sep 30, 2025 |
| Rocky_linux | — | Upgrade openssl-debuginfoUpgrade openssl-libsUpgrade openssl-develUpgrade edk2-tools-debuginfoUpgrade edk2-toolsUpgrade openssl-debugsourceUpgrade edk2-debugsourceUpgrade openssl-libs-debuginfoUpgrade openssl-perlUpgrade openssl | Jan 16, 2026 | Jan 14, 2026 |
| Splunk | — | Upgrade Splunk Universal Forwarder to version 9.3.9Upgrade Splunk Enterprise to version 9.4.8Upgrade Splunk Universal Forwarder to version 9.2.12Upgrade Splunk Enterprise to version 9.3.9Upgrade Splunk Universal Forwarder to version 10.0.3Upgrade Splunk Enterprise to version 10.0.3Upgrade Splunk Enterprise to version 9.2.12Upgrade Splunk Universal Forwarder to version 9.4.7 | Mar 20, 2026 | Sep 30, 2025 |
| Suse | — | Upgrade libopenssl3-32bitUpgrade libopenssl-3-devel-32bitUpgrade openssl-1_0_0Upgrade libopenssl1_1-32bitUpgrade libopenssl-1_0_0-devel-32bitUpgrade libopenssl1_1-hmacUpgrade openssl-3-docUpgrade libopenssl1_1Upgrade libopenssl1_0_0-hmac-32bitUpgrade openssl-1_1Upgrade libopenssl-1_1-devel-32bitUpgrade openssl1-docUpgrade libopenssl3Upgrade openssl-1_0_0-docUpgrade libopenssl-3-fips-providerUpgrade openssl-1_1-docUpgrade libopenssl-1_0_0-develUpgrade openssl1Upgrade libopenssl-3-fips-provider-32bitUpgrade libopenssl1_1-hmac-32bitUpgrade libopenssl1-develUpgrade openssl-3Upgrade libopenssl1_0_0-32bitUpgrade libopenssl-1_1-develUpgrade libopenssl1_0_0-hmacUpgrade libopenssl1_0_0Upgrade libopenssl-3-devel | Dec 5, 2025 | Sep 30, 2025 |
| Ubuntu | — | Upgrade libssl1.1 (Ubuntu Pro)Upgrade libssl3Upgrade openssl1.0 (Ubuntu Pro)Upgrade libssl3t64Upgrade libssl1.0.0 (Ubuntu Pro)Upgrade openssl (Ubuntu Pro)Upgrade openssl | Oct 1, 2025 | Sep 30, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 30, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub