Issue summary: An application trying to decrypt CMS messages encrypted using password based encryption can trigger an out-of-bounds read and write.
Impact summary: This out-of-bounds read may trigger a crash which leads to Denial of Service for an application. The out-of-bounds write can cause a memory corruption which can have various consequences including a Denial of Service or Execution of attacker-supplied code.
Although the consequences of a successful exploit of this vulnerability could be severe, the probability that the attacker would be able to perform it is low. Besides, password based (PWRI) encryption support in CMS messages is very rarely used. For that reason the issue was assessed as Moderate severity according to our Security Policy.
The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue, as the CMS implementation is outside the OpenSSL FIPS module boundary.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openssl-develUpgrade edk2-toolsUpgrade opensslUpgrade openssl-perlUpgrade edk2-ovmfUpgrade edk2-aarch64Upgrade edk2-tools-docUpgrade openssl-libs | Dec 2, 2025 | Nov 13, 2025 |
| Alpine Linux | — | Upgrade libresslUpgrade openssl | Oct 1, 2025 | Sep 30, 2025 |
| Amazon Linux Ami 2 | — | Upgrade openssl-libsUpgrade openssl-snapsafe-debuginfoUpgrade openssl-develUpgrade openssl-snapsafe-perlUpgrade opensslUpgrade openssl-debuginfoUpgrade openssl11Upgrade openssl11-develUpgrade openssl-snapsafeUpgrade edk2-ovmfUpgrade edk2-tools-docUpgrade openssl11-debuginfoUpgrade openssl-snapsafe-develUpgrade openssl-snapsafe-staticUpgrade edk2-aarch64Upgrade openssl-snapsafe-libsUpgrade openssl11-staticUpgrade aws-cfn-bootstrapUpgrade edk2-toolsUpgrade openssl-staticUpgrade edk2-debuginfoUpgrade openssl11-libsUpgrade openssl-perl | Feb 24, 2026 | Feb 24, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-fips-provider-latest-debuginfoUpgrade openssl-snapsafe-libs-debuginfoUpgrade opensslUpgrade openssl-perlUpgrade openssl-libsUpgrade openssl-libs-debuginfoUpgrade openssl-fips-provider-latestUpgrade openssl-debuginfoUpgrade openssl-snapsafe-libsUpgrade openssl-debugsourceUpgrade openssl-devel | Oct 16, 2025 | Sep 30, 2025 |
| Debian | — | Upgrade openssl | Oct 2, 2025 | Oct 2, 2025 |
| Dell Powerstore Dsa2026115 | — | Upgrade Dell PowerStoreOS to the latest version | Feb 25, 2026 | Feb 24, 2026 |
| Freebsd | — | Upgrade libressl-develUpgrade openssl32Upgrade openssl34Upgrade openssl35Upgrade openssl33-quictlsUpgrade libresslUpgrade openssl36Upgrade opensslUpgrade openssl33 | Dec 10, 2025 | Oct 1, 2025 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Mar 5, 2026 | Sep 30, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade openssl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade openssl | Dec 12, 2025 | Dec 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade openssl-libsUpgrade openssl-perlUpgrade openssl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-libs | Dec 12, 2025 | Dec 11, 2025 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory45 | Dec 11, 2025 | Dec 10, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Mar 26, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 8.4.8Upgrade to MySQL version 8.0.45Upgrade to MySQL version 9.6.0 | Jan 21, 2026 | Sep 30, 2025 |
| Oracle_linux | — | Upgrade openssl-develUpgrade openssl-perlUpgrade openssl-staticUpgrade edk2-toolsUpgrade opensslUpgrade openssl-libsUpgrade edk2-ovmfUpgrade edk2-tools-docUpgrade edk2-aarch64 | Nov 28, 2025 | Sep 30, 2025 |
| Redhat Openshift | — | Upgrade rhcos | Aug 10, 2026 | Sep 30, 2025 |
| Redhat_linux | — | Upgrade openssl-perlUpgrade edk2-aarch64Upgrade openssl-libsUpgrade edk2-ovmfUpgrade edk2-debugsourceUpgrade edk2-tools-docUpgrade openssl-fips-provider-so-debuginfoUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade openssl-fips-provider-so-debugsourceUpgrade openssl-fips-providerNo solution existsUpgrade openssl-libs-debuginfoUpgrade edk2-toolsUpgrade openssl-fips-provider-soUpgrade edk2-tools-debuginfoUpgrade openssl-develUpgrade opensslUpgrade openssl-debugsource | Nov 14, 2025 | Sep 30, 2025 |
| Rocky_linux | — | Upgrade openssl-develUpgrade openssl-debugsourceUpgrade openssl-libsUpgrade openssl-debuginfoUpgrade edk2-tools-debuginfoUpgrade edk2-toolsUpgrade opensslUpgrade edk2-debugsourceUpgrade openssl-libs-debuginfoUpgrade openssl-perl | Jan 16, 2026 | Jan 14, 2026 |
| Splunk | — | Upgrade Splunk Enterprise to version 10.0.3Upgrade Splunk Enterprise to version 9.2.12Upgrade Splunk Universal Forwarder to version 10.0.3Upgrade Splunk Universal Forwarder to version 9.4.7Upgrade Splunk Enterprise to version 9.3.9Upgrade Splunk Enterprise to version 9.4.8Upgrade Splunk Universal Forwarder to version 9.3.9Upgrade Splunk Universal Forwarder to version 9.2.12 | Mar 20, 2026 | Sep 30, 2025 |
| Suse | — | Upgrade libopenssl3-32bitUpgrade openssl-3-docUpgrade libopenssl1_1-hmacUpgrade libopenssl1_1-32bitUpgrade openssl-1_1Upgrade libopenssl3Upgrade libopenssl-1_1-devel-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade libopenssl-3-devel-32bitUpgrade libopenssl1_1Upgrade openssl1-docUpgrade openssl-1_0_0Upgrade libopenssl-1_0_0-devel-32bitUpgrade libopenssl-1_1-develUpgrade libopenssl-3-develUpgrade libopenssl-3-fips-provider-32bitUpgrade libopenssl1_0_0-hmacUpgrade libopenssl1_0_0-32bitUpgrade libopenssl1-develUpgrade libopenssl1_1-hmac-32bitUpgrade openssl-1_0_0-docUpgrade openssl1Upgrade libopenssl1_0_0Upgrade libopenssl-3-fips-providerUpgrade libopenssl-1_0_0-develUpgrade openssl-1_1-docUpgrade openssl-3 | Dec 5, 2025 | Sep 30, 2025 |
| Ubuntu | — | Upgrade libssl1.1 (Ubuntu Pro)Upgrade libssl3Upgrade openssl (Ubuntu Pro)Upgrade libssl1.0.0 (Ubuntu Pro)Upgrade libssl3t64Upgrade opensslUpgrade openssl1.0 (Ubuntu Pro) | Oct 1, 2025 | Sep 30, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 30, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub