Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63072 — تحليل فني لـ CVE-2026-63072، وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في فك تغليف مفاتيح CMS في OpenSSL، ويغطي السبب الجذري، والإصدارات المتأثرة، والكشف، والتخفيف. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-63072
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمموارد منسقة
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

تحليل فني لـ CVE-2026-63072، وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في فك تغليف مفاتيح CMS في OpenSSL، ويغطي السبب الجذري، والإصدارات المتأثرة، والكشف، والتخفيف.

عرض المستودع
منذ 14 ساعاتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 CVE-2026-63072 — تجاوز سعة المخزن المؤقت في الكومة في OpenSSL CMS

ChatGPT Image Aug 26, 2026, 11_32_59 AM

تحليل فني لـ CVE-2026-63072، وهو كتابة خارج الحدود في الكومة تؤثر على وظيفة فك تغليف المفاتيح في CMS الخاص بـ OpenSSL.


📌 نظرة عامة

CVE-2026-63072 هو تجاوز سعة مخزن مؤقت في الكومة في تنفيذ CMS (بناء جملة الرسائل المشفرة) الخاص بـ OpenSSL.

يمكن استغلال الثغرة عند معالجة رسالة CMS مصممة خصيصًا باستخدام مسار AES-WRAP-PAD المتأثر لفك تغليف المفاتيح.

يمكن أن يؤدي الاستغلال الناجح إلى كتابة خارج الحدود بحجم 8 بايت في الكومة، مما قد يتسبب في:

  • 💥 انهيار العملية
  • 🧠 تلف الكومة
  • 🚫 رفض الخدمة (DoS)

التقييم الحالي: الأثر الموثق علنًا هو بشكل أساسي رفض الخدمة / تلف الكومة. لم يتم إثبات تنفيذ التعليمات البرمجية عن بُعد من خلال المعلومات العامة المتاحة.


🆔 معلومات الثغرة

الحقلالتفاصيل
🆔 CVECVE-2026-63072
🏢 البائعOpenSSL
📦 المكوّنCMS
🐛 الثغرةتجاوز سعة المخزن المؤقت في الكومة
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — عالية
🔥 خطورة OpenSSLمتوسطة
🎯 الأثر الأساسيرفض الخدمة
🔐 ناقل الهجومالشبكة
👤 الصلاحيات المطلوبةلا شيء
🧑‍💻 تفاعل المستخدملا شيء

💥 الملخص الفني

توجد الثغرة في عملية فك تغليف المفاتيح في CMS.

في ظل ظروف محددة تتضمن AES-WRAP-PAD، يمكن للتنفيذ أن يحدد بشكل غير صحيح حجم المخزن المؤقت المطلوب للمفتاح غير المغلف.

يمكن لعملية فك التغليف اللاحقة أن تكتب خارج المخزن المؤقت المخصص في الكومة:

root@kitploit:~
CMS message
     │
     ▼
CMS_decrypt()
     │
     ▼
CMS key unwrapping
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Incorrect buffer sizing
     │
     ▼
Out-of-bounds write
     │
     ▼
💥 Heap corruption / DoS

يتضمن السلوك الموثق كتابة زائدة في الكومة بحوالي 8 بايت.


🎯 الإصدارات المتأثرة

فرع OpenSSLالإصدارات المتأثرةالإصدار المُصلَح
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.1قبل 1.1.1zi1.1.1zi
cve-2026-63072

🔎 توصية: قم بترقية تثبيتات OpenSSL المتأثرة إلى الإصدار المُصلَح المقابل.


🧪 السبب الجذري

ترتبط المشكلة الأساسية بعدم تطابق بين:

  1. 📏 حجم المخزن المؤقت المحسوب للمفتاح غير المغلف
  2. 🔓 الكمية الفعلية من البيانات المكتوبة بواسطة عملية فك تغليف AES-WRAP-PAD

من الناحية المفاهيمية:

root@kitploit:~
Expected allocation
        │
        ▼
   ┌───────────┐
   │   Buffer  │
   └───────────┘
        │
        │  AES unwrap writes
        ▼
   ┌───────────────┐
   │ Buffer + 8 B  │  ← Out-of-bounds
   └───────────────┘

يمكن أن يؤدي هذا إلى تلف ذاكرة الكومة المجاورة وإنهاء العملية المتأثرة.


🔬 بيئة البحث

مثال على بيئة التحليل الدفاعي:

root@kitploit:~
# Identify installed OpenSSL version
openssl version -a

# Check linked libraries
ldd /path/to/application | grep -i ssl

للاختبار المعملي، استخدم بيئة معزولة وبناء OpenSSL ضعيف.


🛡️ الاكتشاف والتخفيف

1️⃣ تحديد الإصدارات الضعيفة

root@kitploit:~
openssl version

قارن الإصدار المثبت مع الإصدارات المتأثرة المذكورة أعلاه.

2️⃣ ترقية OpenSSL

قم بتثبيت الحزمة المُصححة المقدمة من البائع أو قم بالترقية إلى إصدار OpenSSL المُصلَح المناسب.

3️⃣ إعادة تشغيل التطبيقات المعتمدة

بعد تحديث OpenSSL، أعد تشغيل التطبيقات والخدمات التي ترتبط ديناميكيًا بالمكتبة الضعيفة.

4️⃣ التحقق

root@kitploit:~
openssl version -a

تأكد من أن البيئة قيد التشغيل تستخدم الإصدار المُصلَح.


📊 الأثر

الأثرالحالة
💥 الانهيار✅ ممكن
🧠 تلف الكومة✅ ممكن
🚫 رفض الخدمة✅ الأثر الأساسي الموثق
🔓 كشف المعلومات⚠️ غير مثبت
🖥️ تنفيذ التعليمات البرمجية عن بُعد❓ غير مثبت

🧰 سير العمل البحثي الموصى به

root@kitploit:~
Identify affected version
          │
          ▼
Map dependent applications
          │
          ▼
Analyze CMS processing
          │
          ▼
Review AES-WRAP-PAD path
          │
          ▼
Validate behavior in isolated lab
          │
          ▼
Apply vendor patch
          │
          ▼
Verify remediation

⚠️ إخلاء المسؤولية

هذا المستودع مخصص لـ البحث الأمني المصرح به، وتحليل الثغرات، والاختبار الدفاعي.

لا تختبر البرامج الضعيفة ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها.


📚 المراجع

  • 🔗 استشارات أمان OpenSSL
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 وثائق OpenSSL — CMS

👤 المؤلف

0xBlackash

أبحاث الأمن السيبراني • تحليل الثغرات • أمن الشبكات

⭐ إذا كان هذا البحث مفيدًا، ففكر في وضع نجمة على المستودع.

تنزيل الأداة