
CVE-2026-45447
استخدام بعد التحرير في الكومة في PKCS7_verify() مما يسمح بفساد الذاكرة، وتعطل التطبيق، وتنفيذ تعليمات برمجية عن بُعد محتمل.
CVE-2026-45447 هي ثغرة حرجة في وظيفة التحقق من PKCS#7 في OpenSSL.
الخلل موجود في مسار كود PKCS7_verify() ويمكن استغلاله عبر رسالة موقعة PKCS#7 أو S/MIME مصممة خصيصًا تحتوي على بنية ASN.1 تالفة.
قد يؤدي الاستغلال الناجح إلى:
يمكن للمهاجم إنشاء ما يلي بشكل خاص:
يحتوي على مجموعة ASN.1 SET فارغة بالداخل:
SignedData.digestAlgorithms
أثناء التحقق، يقوم OpenSSL بتحرير كائن BIO بشكل غير صحيح بينما لا تزال الملكية مفترضة من قبل التطبيق المستدعي.
يؤدي الوصول اللاحق إلى حالة كلاسيكية:
Heap Use-After-Free
ملاحظة: في كتلة الكود Heap Use-After-Free، القاعدة تقول لا تترجم كتل الكود. لذا نتركها كما هي.
Attacker
│
▼
Crafted PKCS#7 / S-MIME Message
│
▼
Target Application
│
▼
PKCS7_verify()
│
▼
Unexpected BIO Free
│
▼
Use-After-Free Triggered
│
├── Application Crash
├── Memory Corruption
└── Potential RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
قم بالترقية إلى الإصدارات المصححة من المورّد التي توفرها:
تحقق دائمًا من إصدارات الحزم من مورّد نظام التشغيل الخاص بك.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
التطبيقات التي تستخدم واجهات برمجة تطبيقات التحقق من PKCS#7 في OpenSSL:
أي برنامج يستدعي مباشرة:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
ابحث عن:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ هذا المستودع يستبعد عمدًا كود الاستغلال المسلح.
OpenSSL هي واحدة من أكثر مكتبات التشفير انتشارًا في العالم.
الثغرة التي تؤثر على إجراءات التحقق من التوقيع قد تؤثر على:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
هذا المستودع مخصص حصريًا لـ:
يجب استخدام المعلومات الواردة فيه فقط في بيئات مرخصة ووفقًا للقوانين واللوائح المعمول بها.
OpenSSL • استخدام بعد التحرير • خطورة حرجة
| الخاصية | القيمة |
|---|
| CVE | CVE-2026-45447 |
| المورّد | OpenSSL |
| الخطورة | حرجة |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| نوع الثغرة | استخدام بعد التحرير |
| ناقل الهجوم | عن بُعد |
| تفاعل المستخدم | مطلوب (معالجة الرسالة) |
| المصادقة | لا شيء |
| المكون المتأثر | PKCS7_verify() |
| الفرع |
|---|
| الحالة |
|---|
| OpenSSL 1.0.2 | متأثر |
| OpenSSL 1.1.1 | متأثر |
| OpenSSL 3.0.x | متأثر |
| OpenSSL 3.4.x | متأثر |
| OpenSSL 3.5.x | متأثر |
| OpenSSL 3.6.x | متأثر |
| المقياس | القيمة |
|---|
| ناقل الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | مطلوب |
| النطاق | غير متغير |
| السرية | عالية |
| السلامة | عالية |
| التوفر | عالية |