Issue summary: An application trying to decrypt CMS messages encrypted using password based encryption can trigger an out-of-bounds read and write.
Impact summary: This out-of-bounds read may trigger a crash which leads to Denial of Service for an application. The out-of-bounds write can cause a memory corruption which can have various consequences including a Denial of Service or Execution of attacker-supplied code.
Although the consequences of a successful exploit of this vulnerability could be severe, the probability that the attacker would be able to perform it is low. Besides, password based (PWRI) encryption support in CMS messages is very rarely used. For that reason the issue was assessed as Moderate severity according to our Security Policy.
The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue, as the CMS implementation is outside the OpenSSL FIPS module boundary.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openssl-perlUpgrade edk2-tools-docUpgrade openssl-libsUpgrade edk2-ovmfUpgrade edk2-aarch64Upgrade opensslUpgrade openssl-develUpgrade edk2-tools | Dec 2, 2025 | Nov 13, 2025 |
| Alpine Linux | — | Upgrade opensslUpgrade libressl | Oct 1, 2025 | Sep 30, 2025 |
| Amazon Linux Ami 2 | — | Upgrade openssl-develUpgrade openssl-snapsafe-perlUpgrade openssl-snapsafe-develUpgrade edk2-toolsUpgrade openssl-snapsafe-libsUpgrade openssl-staticUpgrade edk2-aarch64Upgrade edk2-debuginfoUpgrade openssl11-libsUpgrade openssl11Upgrade opensslUpgrade openssl-libsUpgrade openssl-debuginfoUpgrade openssl-snapsafe-debuginfoUpgrade edk2-tools-docUpgrade openssl11-develUpgrade edk2-ovmfUpgrade openssl-snapsafeUpgrade openssl-snapsafe-staticUpgrade openssl-perlUpgrade aws-cfn-bootstrapUpgrade openssl11-staticUpgrade openssl11-debuginfo | Feb 24, 2026 | Feb 24, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-snapsafe-libsUpgrade openssl-debuginfoUpgrade openssl-fips-provider-latestUpgrade openssl-develUpgrade openssl-libsUpgrade openssl-debugsourceUpgrade openssl-libs-debuginfoUpgrade opensslUpgrade openssl-snapsafe-libs-debuginfoUpgrade openssl-perlUpgrade openssl-fips-provider-latest-debuginfo | Oct 16, 2025 | Sep 30, 2025 |
| Debian | — | Upgrade openssl | Oct 2, 2025 | Oct 2, 2025 |
| Dell Powerstore Dsa2026115 | — | Upgrade Dell PowerStoreOS to the latest version | Feb 25, 2026 | Feb 24, 2026 |
| Freebsd | — | Upgrade libressl-develUpgrade openssl32Upgrade libresslUpgrade openssl36Upgrade openssl35Upgrade openssl34Upgrade openssl33-quictlsUpgrade openssl33Upgrade openssl | Dec 10, 2025 | Oct 1, 2025 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Mar 5, 2026 | Sep 30, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade openssl-libsUpgrade openssl-perlUpgrade openssl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade openssl | Dec 12, 2025 | Dec 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-libs | Dec 12, 2025 | Dec 11, 2025 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory45 | Dec 11, 2025 | Dec 10, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Mar 26, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 9.6.0Upgrade to MySQL version 8.0.45Upgrade to MySQL version 8.4.8 | Jan 21, 2026 | Sep 30, 2025 |
| Oracle_linux | — | Upgrade edk2-tools-docUpgrade edk2-ovmfUpgrade openssl-libsUpgrade openssl-develUpgrade openssl-perlUpgrade edk2-aarch64Upgrade edk2-toolsUpgrade opensslUpgrade openssl-static | Nov 28, 2025 | Sep 30, 2025 |
| Redhat Openshift | — | Upgrade rhcos | Aug 10, 2026 | Sep 30, 2025 |
| Redhat_linux | — | Upgrade edk2-ovmfUpgrade edk2-tools-docUpgrade edk2-debugsourceUpgrade openssl-libsUpgrade edk2-aarch64Upgrade openssl-perlUpgrade openssl-fips-provider-so-debuginfoUpgrade openssl-fips-providerUpgrade openssl-fips-provider-so-debugsourceUpgrade edk2-toolsUpgrade edk2-tools-debuginfoUpgrade opensslUpgrade openssl-debuginfoUpgrade openssl-libs-debuginfoUpgrade openssl-fips-provider-soNo solution existsUpgrade openssl-staticUpgrade openssl-develUpgrade openssl-debugsource | Nov 14, 2025 | Sep 30, 2025 |
| Rocky_linux | — | Upgrade opensslUpgrade edk2-debugsourceUpgrade openssl-perlUpgrade openssl-libs-debuginfoUpgrade openssl-libsUpgrade openssl-develUpgrade edk2-tools-debuginfoUpgrade openssl-debuginfoUpgrade edk2-toolsUpgrade openssl-debugsource | Jan 16, 2026 | Jan 14, 2026 |
| Splunk | — | Upgrade Splunk Enterprise to version 10.0.3Upgrade Splunk Enterprise to version 9.2.12Upgrade Splunk Universal Forwarder to version 10.0.3Upgrade Splunk Universal Forwarder to version 9.4.7Upgrade Splunk Universal Forwarder to version 9.3.9Upgrade Splunk Enterprise to version 9.3.9Upgrade Splunk Enterprise to version 9.4.8Upgrade Splunk Universal Forwarder to version 9.2.12 | Mar 20, 2026 | Sep 30, 2025 |
| Suse | — | Upgrade libopenssl1_1Upgrade libopenssl3Upgrade libopenssl3-32bitUpgrade openssl-1_1Upgrade libopenssl-1_1-devel-32bitUpgrade libopenssl1_1-hmacUpgrade libopenssl1_0_0-hmac-32bitUpgrade openssl-1_0_0Upgrade libopenssl-1_0_0-devel-32bitUpgrade libopenssl-3-devel-32bitUpgrade openssl1-docUpgrade openssl-3-docUpgrade libopenssl1_1-32bitUpgrade libopenssl-1_1-develUpgrade libopenssl1_0_0-32bitUpgrade openssl-3Upgrade libopenssl-3-develUpgrade libopenssl1_0_0-hmacUpgrade libopenssl1-develUpgrade libopenssl-1_0_0-develUpgrade libopenssl-3-fips-providerUpgrade libopenssl-3-fips-provider-32bitUpgrade openssl-1_0_0-docUpgrade libopenssl1_1-hmac-32bitUpgrade openssl1Upgrade libopenssl1_0_0Upgrade openssl-1_1-doc | Dec 5, 2025 | Sep 30, 2025 |
| Ubuntu | — | Upgrade openssl1.0 (Ubuntu Pro)Upgrade opensslUpgrade libssl3t64Upgrade libssl1.0.0 (Ubuntu Pro)Upgrade openssl (Ubuntu Pro)Upgrade libssl1.1 (Ubuntu Pro)Upgrade libssl3 | Oct 1, 2025 | Sep 30, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 30, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub