CVE-2021-3449
Anulação de ponteiro NULL no processamento de signature_algorithms
- Publicado
- 25 de mar. de 2021
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- openssl
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um servidor OpenSSL TLS pode falhar se receber uma mensagem ClientHello de renegociação criada de forma maliciosa enviada por um cliente. Se um ClientHello de renegociação TLSv1.2 omitir a extensão signature_algorithms (quando ela estava presente no ClientHello inicial), mas incluir uma extensão signature_algorithms_cert, ocorrerá uma desreferência de ponteiro nulo, levando a uma falha e a um ataque de negação de serviço. Um servidor só é vulnerável se tiver TLSv1.2 e renegociação habilitados (que é a configuração padrão). Clientes TLS OpenSSL não são afetados por este problema. Todas as versões do OpenSSL 1.1.1 são afetadas por este problema. Os usuários dessas versões devem atualizar para o OpenSSL 1.1.1k. O OpenSSL 1.0.2 não é afetado por este problema. Corrigido no OpenSSL 1.1.1k (afetadas 1.1.1-1.1.1j).
Fontes
1- cve-2021-3449Exploit
CVE-2021-3449 exploit de negação de serviço do OpenSSL 👨🏻💻
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.