Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSSL (CVE-2026-34182)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Resumen del problema: El procesamiento de los Servicios de Mensajes Criptográficos (CMS) no realiza una validación de entrada suficiente en los campos de cifrado y longitud de etiqueta de los contenedores AuthEnvelopedData, lo que lleva a varias posibles compromisos.<br /> <br /> Resumen del impacto: Los atacantes que aprovechan estas vulnerabilidades pueden lograr una funcionalidad equivalente a la clave para un destinatario CMS dado y/o eludir la validación de integridad para un mensaje dado.<br /> <br /> En un caso de uso, un atacante puede enviar un mensaje CMS que contiene AuthEnvelopedData con el cifrado especificado como un cifrado no AEAD. OpenSSL permite erróneamente esta selección e intenta descifrar y validar el mensaje.<br /> <br /> Un atacante en la ruta que captura un AuthEnvelopedData AES-GCM legítimo dirigido a la víctima puede reemitirlo con el conjunto recipientInfos intacto byte a byte, de modo que la clave privada de la víctima aún desenvuelve la CEK genuina (la clave de cifrado de contenido), pero con el OID interno reescrito a AES-256-OFB (Modo de Retroalimentación de Salida, un modo de flujo de clave no autenticado) y con un IV y texto cifrado elegidos por el atacante. La víctima inicializa AES-256-OFB bajo la CEK real, nunca consulta el campo MAC, y CMS_decrypt() devuelve éxito.<br /> <br /> Si la aplicación bajo ataque responde al atacante con cualquier indicador que muestre el éxito o fracaso del esfuerzo de descifrado, es posible que el atacante use esto como un oráculo para obtener una funcionalidad equivalente a la clave para la CEK utilizada para el destinatario elegido del mensaje.<br /> <br /> En otro caso de uso, un atacante puede reducir la longitud de la etiqueta del cifrado AEAD elegido para un contenedor AuthEnvelopedData dado a una longitud de un solo byte, permitiendo a un atacante forzar por fuerza bruta el descifrado CMS, produciendo una elusión de integridad para aplicaciones que confían en que CMS_decrypt() rechace el contenido modificado.<br /> <br /> Los módulos FIPS no se ven afectados por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.21 (excluyendo)
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* 3.4.0 (incluyendo) 3.4.6 (excluyendo)
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* 3.5.0 (incluyendo) 3.5.7 (excluyendo)
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* 3.6.0 (incluyendo) 3.6.3 (excluyendo)
cpe:2.3:a:openssl:openssl:4.0.0:-:*:*:*:*:*:*