CVE-2026-45447
استخدام الذاكرة بعد تحريرها في الكومة في دالة PKCS7_verify()
- تم النشر
- 09/06/2026
- محدث
- 18/09/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملخص المشكلة: يمكن لرسالة موقّعة من نوع PKCS#7 أو S/MIME مصمّمة خصيصًا أن تسبب خطأ استخدام-بعد-التحرير (use-after-free) أثناء التحقق من توقيع PKCS#7. ملخص التأثير: قد يؤدي خطأ استخدام-بعد-التحرير إلى انهيار العملية، أو تلف الكومة (heap)، أو ربما تنفيذ كود عن بُعد. عند معالجة رسالة موقّعة من نوع PKCS#7 أو S/MIME، إذا كان حقل digestAlgorithms في SignedData موجودًا كمجموعة ASN.1 SET فارغة، فقد يقوم OpenSSL بتحرير كائن BIO مملوك للمستدعي بشكل غير صحيح أثناء استدعاء PKCS7_verify(). يؤدي الاستخدام اللاحق لكائن BIO من قِبل التطبيق المستدعي إلى حالة استخدام-بعد-التحرير. في الحالة الشائعة، يحدث هذا عندما يستدعي التطبيق لاحقًا الدالة BIO_free() على كائن BIO الذي تم تمريره أصلاً إلى PKCS7_verify(). اعتمادًا على سلوك مخصّص الذاكرة (allocator) وأنماط استخدام BIO الخاصة بالتطبيق، قد يؤدي ذلك إلى انهيار أو تلف آخر في الذاكرة. في بعض سياقات التطبيق، قد يكون هذا قابلاً للاستغلال لتنفيذ كود عن بُعد. قد تتأثر التطبيقات التي تعالج الرسائل الموقّعة من نوع PKCS#7 أو S/MIME باستخدام واجهات برمجة تطبيقات PKCS#7 الخاصة بـ OpenSSL. التطبيقات التي تستخدم واجهات برمجة تطبيقات CMS لهذه المعالجة غير متأثرة. وحدات FIPS في الإصدارات 4.0 و3.6 و3.5 و3.4 و3.0 غير متأثرة بهذه المشكلة، لأن الكود المتأثر يقع خارج حدود وحدة FIPS الخاصة بـ OpenSSL.
المصادر
1- CVE-2026-45447إعلامية
CVE-2026-45447
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.