CVE-2026-45784

Source
https://cve.org/CVERecord?id=CVE-2026-45784
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-45784.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-45784
Aliases
Downstream
Related
Published
2026-07-17T20:26:12.969Z
Modified
2026-07-24T18:29:50.381349133Z
Severity
  • 5.1 (Medium) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N CVSS Calculator
Summary
rust-openssl: Potential out-of-bounds write in `CipherCtxRef::cipher_update_inplace` for AES-KW-PAD ciphers
Details

rust-openssl provides OpenSSL bindings for the Rust programming language. From 0.10.50 until 0.10.80, CipherCtxRef::cipherupdateinplace in openssl/src/cipherctx.rs incorrectly sized output buffers when used with AES key-wrap-with-padding ciphers EVPaes_{128,192,256}wrappad. For a non-multiple-of-8 input, OpenSSL writes up to 7 bytes past the end of the caller's buffer or Vec, producing attacker-controllable heap corruption when the plaintext length is attacker-influenced. This issue is fixed in version 0.10.80.

Database specific
{
    "cwe_ids": [
        "CWE-131",
        "CWE-787"
    ],
    "cna_assigner": "GitHub_M",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45784.json"
}
References

Affected packages

Git / github.com/rust-openssl/rust-openssl

Affected ranges

Type
GIT
Repo
https://github.com/rust-openssl/rust-openssl
Events
Database specific
{
    "extracted_events": [
        {
            "introduced": "0.10.50"
        },
        {
            "fixed": "0.10.80"
        }
    ],
    "source": [
        "AFFECTED_FIELD",
        "REFERENCES"
    ]
}

Affected versions

openssl-sys-v0.*
openssl-sys-v0.9.100
openssl-sys-v0.9.101
openssl-sys-v0.9.102
openssl-sys-v0.9.103
openssl-sys-v0.9.104
openssl-sys-v0.9.105
openssl-sys-v0.9.106
openssl-sys-v0.9.107
openssl-sys-v0.9.108
openssl-sys-v0.9.109
openssl-sys-v0.9.110
openssl-sys-v0.9.111
openssl-sys-v0.9.112
openssl-sys-v0.9.113
openssl-sys-v0.9.114
openssl-sys-v0.9.115
openssl-sys-v0.9.86
openssl-sys-v0.9.87
openssl-sys-v0.9.88
openssl-sys-v0.9.89
openssl-sys-v0.9.90
openssl-sys-v0.9.91
openssl-sys-v0.9.92
openssl-sys-v0.9.93
openssl-sys-v0.9.94
openssl-sys-v0.9.95
openssl-sys-v0.9.96
openssl-sys-v0.9.97
openssl-sys-v0.9.98
openssl-sys-v0.9.99
openssl-v0.*
openssl-v0.10.50
openssl-v0.10.51
openssl-v0.10.52
openssl-v0.10.53
openssl-v0.10.54
openssl-v0.10.55
openssl-v0.10.56
openssl-v0.10.57
openssl-v0.10.58
openssl-v0.10.59
openssl-v0.10.60
openssl-v0.10.61
openssl-v0.10.62
openssl-v0.10.63
openssl-v0.10.64
openssl-v0.10.65
openssl-v0.10.66
openssl-v0.10.67
openssl-v0.10.68
openssl-v0.10.69
openssl-v0.10.70
openssl-v0.10.71
openssl-v0.10.72
openssl-v0.10.73
openssl-v0.10.74
openssl-v0.10.75
openssl-v0.10.76
openssl-v0.10.77
openssl-v0.10.78
openssl-v0.10.79

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-45784.json"