statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenSSL
APPOpenssl1.1.0a
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEDoSMemory
CWE
References
Related vulnerabilities
CVE-2026-34182CRITICAL9.1PL ✓same product
OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...
CVE-2026-31789CRITICAL9.8PL ✓same product
OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)
CVE-2022-2274CRITICAL9.8PL ✓same product
OpenSSL 3.0.4 – RCE przez błąd implementacji RSA na procesorach AVX512IFMA
CVE-2021-3711CRITICAL9.8PL ✓same product
Buffer overflow w dekodowaniu SM2 w OpenSSL — przepełnienie bufora na stercie
CVE-2020-7043CRITICAL9.1PL ✓same product
openfortivpn: błędna walidacja certyfikatów TLS z nullowym bajtem w CN