Issue summary: An attacker-controlled CMP (Certificate Management Protocol) server could trigger a NULL pointer dereference in a CMP client application.
Impact summary: A NULL pointer dereference causes a crash of the application and a Denial of Service.
An attacker controlling a CMP server (or acting as a man-in-the-middle) could craft a CMP response containing a CRMF (Certificate Request Message Format) CertRepMessage with an EncryptedValue structure where the symmAlg field has an algorithm OID but no parameters field. When the OpenSSL CMP client processes this response, the NULL dereference occurs, causing a crash of the CMP client.
Applications that process untrusted CMP/CRMF messages may be affected.
The FIPS modules in 4.0, 3.6, 3.5, 3.4, and 3.0 are not affected by this issue, as the affected code is outside the OpenSSL FIPS module boundary.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openssl-develUpgrade opensslUpgrade openssl-perlUpgrade openssl-libs | Jun 16, 2026 | Jun 11, 2026 |
| Alpine Linux | — | Upgrade openssl | Jun 18, 2026 | Jun 9, 2026 |
| Amazon_linux_2023 | — | Upgrade openssl-snapsafe-libs-debuginfoUpgrade openssl-debuginfoUpgrade openssl-debugsourceUpgrade opensslUpgrade openssl-libsUpgrade openssl-fips-provider-latestUpgrade openssl-libs-debuginfoUpgrade openssl-snapsafe-libsUpgrade openssl-develUpgrade openssl-perlUpgrade openssl-fips-provider-latest-debuginfo | Jun 23, 2026 | Jun 9, 2026 |
| Debian | — | Upgrade openssl | Jul 23, 2026 | Jul 23, 2026 |
| Freebsd | — | Upgrade openssl40Upgrade openssl36Upgrade openssl35Upgrade opensslUpgrade openssl34Upgrade openssl111Upgrade FreeBSD | Jun 15, 2026 | Jun 10, 2026 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Jun 10, 2026 | Jun 9, 2026 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory48 | Jul 22, 2026 | Jul 21, 2026 |
| Oracle Missing Cpu Jul 2026 | — | Apply the July 2026 Critical Patch Update (CPU) for Oracle Database | Jul 22, 2026 | Jun 9, 2026 |
| Redhat_linux | — | Upgrade openssl-debugsourceUpgrade openssl-develUpgrade openssl-libsUpgrade openssl-debuginfoNo solution existsUpgrade opensslUpgrade openssl-libs-debuginfoUpgrade openssl-perl | Jun 17, 2026 | Jun 9, 2026 |
| Rocky_linux | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perlUpgrade openssl-debugsourceUpgrade openssl-debuginfoUpgrade openssl-libs-debuginfoUpgrade openssl-devel | Jun 17, 2026 | Jun 13, 2026 |
| Ubuntu | — | Upgrade libssl3t64Upgrade opensslUpgrade libssl3 | Jun 16, 2026 | Jun 9, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jun 17, 2026 | Jun 9, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub