top of page

OpenSSL corrige falha grave em DTLS que pode vazar dados da memória sem criptografia

há 3 horas
4 min de leitura

O OpenSSL corrigiu uma vulnerabilidade de alta severidade que pode expor conteúdo da memória heap sem criptografia durante conexões DTLS ou provocar a interrupção do processo afetado. A falha, identificada como CVE-2026-84782, recebeu pontuação CVSS 8,2 da CISA e foi corrigida em atualizações divulgadas em 29 de setembro.


O problema afeta implementações que utilizam o OpenSSL para DTLS (Datagram Transport Layer Security), variante do TLS destinada a proteger comunicações baseadas em UDP. Entre seus usos estão a proteção de canais de dados WebRTC e o estabelecimento de chaves de criptografia para chamadas realizadas pela internet.


A vulnerabilidade está relacionada ao mecanismo de retransmissão do handshake DTLS. Quando uma resposta não chega antes do término de um temporizador, o protocolo pode reenviar uma mensagem anterior. O problema ocorre quando essa retransmissão é iniciada enquanto uma mensagem de handshake maior permanece parcialmente enviada.


Mensagens grandes de handshake DTLS são divididas em fragmentos para que cada parte caiba em um datagrama UDP. Caso a conexão não consiga aceitar mais dados temporariamente, a transmissão pode ser interrompida no meio da mensagem e retomada posteriormente. Durante essa pausa, porém, o temporizador de retransmissão continua ativo.


Antes da correção, quando esse temporizador era acionado, o OpenSSL podia utilizar a posição no buffer da mensagem interrompida em vez de retornar ao início da mensagem que deveria ser retransmitida. Como consequência, a nova mensagem era enviada com identificação incorreta e podia conter bytes residuais da mensagem maior.


Segundo o OpenSSL, esses dados podem incluir conteúdo da memória heap enviado para a outra extremidade da conexão como parte não criptografada do handshake. Se a operação de leitura ultrapassar o buffer e atingir uma região de memória não mapeada, o processo também pode ser encerrado, provocando uma condição de negação de serviço.


A falha não está restrita a clientes ou servidores DTLS. A correção foi testada pelo projeto nos dois cenários.


Apesar da possibilidade de exposição de memória, não há até o momento confirmação de exploração da CVE-2026-84782. O OpenSSL também não informou se um atacante consegue provocar deliberadamente a condição necessária para que uma retransmissão aconteça enquanto outra mensagem permanece parcialmente enviada.


A vulnerabilidade foi reportada em 17 de agosto por Laurent Gaffie, da Secorizon, e a correção foi desenvolvida por Ryan Hooper. O OpenSSL classificou o problema como de severidade alta, uma categoria abaixo de crítica em sua escala, e recomenda que correções desse nível sejam instaladas assim que possível.


A CISA atribuiu CVSS 8,2 à falha em 29 de setembro, considerando baixo o impacto sobre confidencialidade e alto sobre disponibilidade. Na ocasião, o registro da agência indicava ausência de exploração conhecida. O OpenSSL não utiliza CVSS para determinar suas próprias classificações de severidade.


As versões públicas corrigidas são OpenSSL 4.0.3, 3.6.5, 3.5.9 e 3.4.8. As ramificações mais antigas 3.0, 1.1.1 e 1.0.2 também receberam correções, mas elas estão disponíveis diretamente pelo projeto apenas para clientes do serviço de suporte premium.


No caso da linha 3.0, o problema ganha relevância porque o suporte público para atualizações de segurança terminou em 7 de setembro de 2026. A versão corrigida é a 3.0.23, enquanto a última versão disponibilizada publicamente pelo OpenSSL foi a 3.0.22, lançada em 25 de agosto.


Para as versões antigas, as correções são OpenSSL 3.0.23, 1.1.1zj e 1.0.2zs. Já as linhas 3.1, 3.2 e 3.3 estão fora do suporte público, e o projeto informou que não verificou se elas são afetadas pela vulnerabilidade.


O OpenSSL não publicou uma solução alternativa para ambientes que não possam atualizar imediatamente. A recomendação para usuários da versão 3.0 que dependem diretamente dos pacotes fornecidos pelo projeto é migrar para uma linha mais recente, como OpenSSL 4.0 ou 3.5, esta última uma versão LTS com suporte previsto até abril de 2030. Outra possibilidade é utilizar o suporte comercial para continuar recebendo correções de versões fora do ciclo público.


Distribuições Linux, entretanto, já começaram a disponibilizar suas próprias correções. O Ubuntu publicou pacotes atualizados em 29 de setembro para as versões 26.04 LTS, 24.04 LTS e 22.04 LTS. Os pacotes corrigidos são, respectivamente, libssl3t64 3.5.5-1ubuntu3.6, libssl3t64 3.0.13-0ubuntu3.16 e libssl3 3.0.2-0ubuntu1.30. O Ubuntu orienta reiniciar o sistema após a instalação para garantir que todas as alterações entrem em vigor.


O Debian também corrigiu a CVE-2026-84782 no Debian 13 por meio do pacote openssl 3.5.7-1~deb13u3, distribuído no boletim DSA-6531-1. Às 07h36 UTC de 30 de setembro, o rastreador de segurança do projeto ainda indicava o Debian 12 como vulnerável.


A atualização de 29 de setembro também solucionou outras 13 vulnerabilidades no OpenSSL. A mais relevante entre elas é a CVE-2026-84783, classificada como moderada e limitada ao OpenSSL 4.0. Um agente remoto não autenticado pode explorar determinadas condições para provocar falhas em clientes TLS multithread ou servidores multithread configurados para solicitar certificados dos clientes.


Outra vulnerabilidade em DTLS, a CVE-2026-75806, recebeu classificação baixa. Ela afeta conexões DTLS 1.2 estabelecidas que utilizam cifras AEAD e permite que alguém capaz de enviar um datagrama para a conexão consiga encerrá-la com um único pacote excessivamente curto, sem precisar conhecer as chaves criptográficas.


As outras 11 vulnerabilidades corrigidas foram classificadas como de baixa severidade e incluem cinco problemas no código QUIC do OpenSSL e três canais laterais de temporização relacionados às implementações ECDSA e SM2.

 
 
image.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page