Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Double-free When Checking OCSP Stapled Response (CVE-2026-35188)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Resumen del problema: Un servidor malicioso puede explotar el &amp;#39;TLS OCSP stapling&amp;#39; entregando una respuesta manipulada a través de la &amp;#39;extension status_request&amp;#39;, desencadenando un &amp;#39;double-free&amp;#39; en la ruta de verificación de certificados del cliente.<br /> <br /> Resumen del impacto: La explotación exitosa permite a un atacante corromper la memoria &amp;#39;heap&amp;#39; a través de un &amp;#39;double-free&amp;#39;, lo que podría llevar a una denegación de servicio o posiblemente a una ejecución de código controlada por el atacante u otro comportamiento indefinido.<br /> <br /> Si el &amp;#39;OCSP stapling&amp;#39; está habilitado y el cliente TLS se conecta a un servidor malicioso, una respuesta &amp;#39;OCSP stapled&amp;#39; manipulada puede desencadenar un &amp;#39;double free&amp;#39; en el cliente TLS cuando se verifica la respuesta &amp;#39;stapled&amp;#39;.<br /> <br /> El &amp;#39;OCSP stapling&amp;#39; no está habilitado por defecto. La ejecución de código fiable a través de un &amp;#39;double-free&amp;#39; es técnicamente compleja y altamente dependiente del entorno, pero el impacto de denegación de servicio es sencillo de lograr, lo que justifica una severidad Moderada.<br /> <br /> Ningún módulo FIPS se ve afectado por este problema, ya que el código afectado está fuera del límite del módulo FIPS de OpenSSL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* 3.6.0 (incluyendo) 3.6.3 (excluyendo)
cpe:2.3:a:openssl:openssl:4.0.0:-:*:*:*:*:*:*