CVE-2026-63072
تجاوز سعة المخزن المؤقت في الكومة (Heap Buffer Overflow) في فك تغليف مفاتيح CMS
- تم النشر
- 25/08/2026
- محدث
- 25/08/2026
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 26/08/2026
تجاوز سعة المخزن المؤقت في الكومة (Heap Buffer Overflow) في فك تغليف مفاتيح CMS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص المشكلة: يقوم فك تشفير CMS بحجم المخزن المؤقت لمخرجات فك التغليف الرئيسي استنادًا إلى الاستعلام عن حجم المفتاح المفكوك، لكن بدائية فك التغليف AES-WRAP-PAD يمكنها كتابة ومسح بايتات أكثر مما يبلغ عنه ذلك الاستعلام، مما يتسبب في كتابة خارج الحدود بحجم 8 بايت في الكومة. ملخص التأثير: يمكن للمهاجم الذي يقدم رسالة CMS مصممة بعناية أن يطلق كتابة خارج الحدود حتمية بحجم 8 بايت في الكومة عندما يقوم الضحية بفك تشفيرها باستخدام CMS_decrypt()، مما يفسد الكومة ويؤدي عادةً إلى رفض الخدمة. CWE: CWE-787: كتابة خارج الحدود الوصف: معرّف الكائن (OID) الخاص بتغليف المفتاح قد يكون متحكمًا فيه من قبل المهاجم عبر الشبكة. يسمح فك تغليف CMS بكل من تشفيرات id-aesNNN-wrap-pad و id-aesNNN-wrap. يمكن للمهاجم أخذ رسالة مشروعة وتغيير بايت واحد من OID لتحديد النمط المحشو مع إبقاء الرسالة صالحة بخلاف ذلك. نظرًا لأن مفتاح فك التغليف مشتق من العملية الخاصة للمستلم (اتفاق مفتاح ECDH أو فك تغليف ML-KEM)، فإن فحص السلامة وفقًا لـ RFC 5649 لا يمكن أن ينجح، ويفشل فك التشفير مع فشل السلامة. الكتابة هي تجاوز سعة كومة بحجم ثابت (8 بايت) وقيمة ثابتة (صفر) مباشرة بعد التخصيص، ولا تتطلب أي تكوين خاص، ويمكن الوصول إليها من الدالة العامة CMS_decrypt(). النتيجة هي تلف في الكومة يؤدي إلى رفض الخدمة. الإصلاح في كود CMS يحدد حجم المخزن المؤقت لمخرجات فك التغليف لأسوأ الحالات بحيث لا يمكن لفك التغليف الفاشل الكتابة بعد التخصيص. تأثير FIPS: لا يوجد نظرًا لأن كود CMS يقع خارج حدود وحدة FIPS، فلا تتأثر أي وحدات FIPS بهذا CVE.
تحليل فني لـ CVE-2026-63072، وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في فك تغليف مفاتيح CMS في OpenSSL، ويغطي السبب الجذري، والإصدارات المتأثرة، والكشف، والتخفيف.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.