CVE-2026-19445
استخدام بعد التحرير لـ SSLContext من جانب الخادم عندما يقوم sni_callback بتبديل السياقات
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- PSF
- الأدلة المرصودة
- 02/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
يمكن لعميل TLS بعيد وغير مُصادَق عليه أن يتسبب في تعطل الخادم أو استدعاء عبر مؤشر محرر إذا قام sni_callback الخاص به بتعيين سياق مختلف إلى SSLSocket.context (الطريقة الموثقة لاختيار شهادة لكل اسم خادم) ولم يُبقِ أي شيء آخر على ssl.SSLContext الأصلي حيًا. الحالات النموذجية هي الخوادم التي تنشئ SSLContext لكل اتصال أو تستبدله أثناء فتح الاتصالات؛ أما الخوادم التي تغلف مقبس الاستماع الخاص بها به فلا تتأثر. التخفيف: احتفظ بمرجع لكل SSLContext يعيّن sni_callback طوال عمر الخادم. لا يتأثر عملاء TLS.
المصادر
مختبر إثبات مفهوم لـ CVE-2026-19445، وهو ثغرة use-after-free في CPython ssl SNI SSLContext حيث يقوم عميل TLS بعيد بتحرير سياق الإرسال الخاص بالخادم أثناء المصافحة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.