Issue summary: An application trying to decrypt CMS messages encrypted using password based encryption can trigger an out-of-bounds read and write.
Impact summary: This out-of-bounds read may trigger a crash which leads to Denial of Service for an application. The out-of-bounds write can cause a memory corruption which can have various consequences including a Denial of Service or Execution of attacker-supplied code.
Although the consequences of a successful exploit of this vulnerability could be severe, the probability that the attacker would be able to perform it is low. Besides, password based (PWRI) encryption support in CMS messages is very rarely used. For that reason the issue was assessed as Moderate severity according to our Security Policy.
The FIPS modules in 3.5, 3.4, 3.3, 3.2, 3.1 and 3.0 are not affected by this issue, as the CMS implementation is outside the OpenSSL FIPS module boundary.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade edk2-toolsUpgrade openssl-develUpgrade edk2-tools-docUpgrade opensslUpgrade openssl-libsUpgrade edk2-ovmfUpgrade openssl-perlUpgrade edk2-aarch64 | Dec 2, 2025 | Nov 13, 2025 |
| Alpine Linux | — | Upgrade libresslUpgrade openssl | Oct 1, 2025 | Sep 30, 2025 |
| Amazon Linux Ami 2 | — | Upgrade openssl11-debuginfoUpgrade openssl-libsUpgrade openssl-snapsafeUpgrade openssl11-develUpgrade edk2-ovmfUpgrade openssl-develUpgrade openssl-snapsafe-debuginfoUpgrade opensslUpgrade openssl11Upgrade openssl-snapsafe-perlUpgrade edk2-tools-docUpgrade openssl-debuginfoUpgrade openssl-snapsafe-staticUpgrade openssl11-libsUpgrade openssl-snapsafe-develUpgrade openssl11-staticUpgrade openssl-perlUpgrade edk2-aarch64Upgrade edk2-debuginfoUpgrade aws-cfn-bootstrapUpgrade openssl-snapsafe-libsUpgrade openssl-staticUpgrade edk2-tools | Feb 24, 2026 | Feb 24, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-develUpgrade openssl-fips-provider-latestUpgrade openssl-libsUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade openssl-snapsafe-libsUpgrade openssl-libs-debuginfoUpgrade opensslUpgrade openssl-perlUpgrade openssl-fips-provider-latest-debuginfoUpgrade openssl-snapsafe-libs-debuginfo | Oct 16, 2025 | Sep 30, 2025 |
| Debian | — | Upgrade openssl | Oct 2, 2025 | Oct 2, 2025 |
| Dell Powerstore Dsa2026115 | — | Upgrade Dell PowerStoreOS to the latest version | Feb 25, 2026 | Feb 24, 2026 |
| Freebsd | — | Upgrade openssl36Upgrade openssl34Upgrade libresslUpgrade openssl35Upgrade openssl33-quictlsUpgrade opensslUpgrade openssl33Upgrade openssl32Upgrade libressl-devel | Dec 10, 2025 | Oct 1, 2025 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Mar 5, 2026 | Sep 30, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade openssl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade openssl-libsUpgrade openssl-perlUpgrade openssl | Dec 12, 2025 | Dec 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade openssl-libsUpgrade openssl-perlUpgrade openssl | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade openssl | Dec 12, 2025 | Dec 11, 2025 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory45 | Dec 11, 2025 | Dec 10, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Mar 26, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 8.4.8Upgrade to MySQL version 9.6.0Upgrade to MySQL version 8.0.45 | Jan 21, 2026 | Sep 30, 2025 |
| Oracle_linux | — | Upgrade openssl-staticUpgrade opensslUpgrade edk2-toolsUpgrade edk2-aarch64Upgrade openssl-develUpgrade edk2-ovmfUpgrade edk2-tools-docUpgrade openssl-perlUpgrade openssl-libs | Nov 28, 2025 | Sep 30, 2025 |
| Redhat Openshift | — | Upgrade rhcos | Aug 10, 2026 | Sep 30, 2025 |
| Redhat_linux | — | Upgrade edk2-ovmfUpgrade edk2-debugsourceUpgrade openssl-fips-provider-so-debuginfoUpgrade openssl-perlUpgrade edk2-aarch64Upgrade edk2-tools-docUpgrade openssl-libsNo solution existsUpgrade edk2-toolsUpgrade openssl-develUpgrade openssl-staticUpgrade opensslUpgrade openssl-libs-debuginfoUpgrade openssl-fips-providerUpgrade openssl-fips-provider-so-debugsourceUpgrade openssl-debuginfoUpgrade openssl-fips-provider-soUpgrade openssl-debugsourceUpgrade edk2-tools-debuginfo | Nov 14, 2025 | Sep 30, 2025 |
| Rocky_linux | — | Upgrade openssl-develUpgrade openssl-debuginfoUpgrade openssl-libsUpgrade edk2-tools-debuginfoUpgrade edk2-toolsUpgrade openssl-debugsourceUpgrade openssl-perlUpgrade openssl-libs-debuginfoUpgrade opensslUpgrade edk2-debugsource | Jan 16, 2026 | Jan 14, 2026 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.2.12Upgrade Splunk Enterprise to version 10.0.3Upgrade Splunk Universal Forwarder to version 9.4.7Upgrade Splunk Universal Forwarder to version 10.0.3Upgrade Splunk Enterprise to version 9.4.8Upgrade Splunk Enterprise to version 9.3.9Upgrade Splunk Universal Forwarder to version 9.3.9Upgrade Splunk Universal Forwarder to version 9.2.12 | Mar 20, 2026 | Sep 30, 2025 |
| Suse | — | Upgrade libopenssl-1_0_0-develUpgrade libopenssl-3-fips-providerUpgrade openssl-1_1-docUpgrade openssl-3Upgrade libopenssl1_0_0-hmacUpgrade libopenssl-1_1-develUpgrade libopenssl1_0_0-32bitUpgrade libopenssl1_0_0Upgrade libopenssl-3-develUpgrade libopenssl1-develUpgrade libopenssl1_1-hmac-32bitUpgrade openssl-1_0_0-docUpgrade openssl1Upgrade libopenssl-3-fips-provider-32bitUpgrade openssl1-docUpgrade libopenssl-1_0_0-devel-32bitUpgrade libopenssl3-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade openssl-1_1Upgrade libopenssl3Upgrade libopenssl1_1Upgrade libopenssl1_1-32bitUpgrade libopenssl-3-devel-32bitUpgrade libopenssl-1_1-devel-32bitUpgrade libopenssl1_1-hmacUpgrade openssl-1_0_0Upgrade openssl-3-doc | Dec 5, 2025 | Sep 30, 2025 |
| Ubuntu | — | Upgrade libssl1.1 (Ubuntu Pro)Upgrade libssl3Upgrade openssl (Ubuntu Pro)Upgrade libssl3t64Upgrade opensslUpgrade openssl1.0 (Ubuntu Pro)Upgrade libssl1.0.0 (Ubuntu Pro) | Oct 1, 2025 | Sep 30, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Sep 30, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub