
تحليل فني لـ CVE-2026-63072، وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في فك تغليف مفاتيح CMS في OpenSSL، ويغطي السبب الجذري، والإصدارات المتأثرة، والكشف، والتخفيف.
تحليل فني لـ CVE-2026-63072، وهو كتابة خارج الحدود في الكومة تؤثر على وظيفة فك تغليف المفاتيح في CMS الخاص بـ OpenSSL.
CVE-2026-63072 هو تجاوز سعة مخزن مؤقت في الكومة في تنفيذ CMS (بناء جملة الرسائل المشفرة) الخاص بـ OpenSSL.
يمكن استغلال الثغرة عند معالجة رسالة CMS مصممة خصيصًا باستخدام مسار AES-WRAP-PAD المتأثر لفك تغليف المفاتيح.
يمكن أن يؤدي الاستغلال الناجح إلى كتابة خارج الحدود بحجم 8 بايت في الكومة، مما قد يتسبب في:
التقييم الحالي: الأثر الموثق علنًا هو بشكل أساسي رفض الخدمة / تلف الكومة. لم يتم إثبات تنفيذ التعليمات البرمجية عن بُعد من خلال المعلومات العامة المتاحة.
| الحقل | التفاصيل |
|---|
| 🆔 CVE | CVE-2026-63072 |
| 🏢 البائع | OpenSSL |
| 📦 المكوّن | CMS |
| 🐛 الثغرة | تجاوز سعة المخزن المؤقت في الكومة |
| 🔢 CWE | CWE-787 |
| ⚠️ CVSS v3.1 | 7.5 — عالية |
| 🔥 خطورة OpenSSL | متوسطة |
| 🎯 الأثر الأساسي | رفض الخدمة |
| 🔐 ناقل الهجوم | الشبكة |
| 👤 الصلاحيات المطلوبة | لا شيء |
| 🧑💻 تفاعل المستخدم | لا شيء |
توجد الثغرة في عملية فك تغليف المفاتيح في CMS.
في ظل ظروف محددة تتضمن AES-WRAP-PAD، يمكن للتنفيذ أن يحدد بشكل غير صحيح حجم المخزن المؤقت المطلوب للمفتاح غير المغلف.
يمكن لعملية فك التغليف اللاحقة أن تكتب خارج المخزن المؤقت المخصص في الكومة:
CMS message
│
▼
CMS_decrypt()
│
▼
CMS key unwrapping
│
▼
AES-WRAP-PAD
│
▼
Incorrect buffer sizing
│
▼
Out-of-bounds write
│
▼
💥 Heap corruption / DoS
يتضمن السلوك الموثق كتابة زائدة في الكومة بحوالي 8 بايت.
| فرع OpenSSL | الإصدارات المتأثرة | الإصدار المُصلَح |
|---|---|---|
| 4.0.x | 4.0.0 – 4.0.1 | 4.0.2 |
| 3.6.x | 3.6.0 – 3.6.3 | 3.6.4 |
| 3.5.x | 3.5.0 – 3.5.7 | 3.5.8 |
| 3.4.x | 3.4.0 – 3.4.6 | 3.4.7 |
| 3.0.x | 3.0.0 – 3.0.21 | 3.0.22 |
| 1.1.1 | قبل 1.1.1zi | 1.1.1zi |

🔎 توصية: قم بترقية تثبيتات OpenSSL المتأثرة إلى الإصدار المُصلَح المقابل.
ترتبط المشكلة الأساسية بعدم تطابق بين:
من الناحية المفاهيمية:
Expected allocation
│
▼
┌───────────┐
│ Buffer │
└───────────┘
│
│ AES unwrap writes
▼
┌───────────────┐
│ Buffer + 8 B │ ← Out-of-bounds
└───────────────┘
يمكن أن يؤدي هذا إلى تلف ذاكرة الكومة المجاورة وإنهاء العملية المتأثرة.
مثال على بيئة التحليل الدفاعي:
# Identify installed OpenSSL version
openssl version -a
# Check linked libraries
ldd /path/to/application | grep -i ssl
للاختبار المعملي، استخدم بيئة معزولة وبناء OpenSSL ضعيف.
openssl version
قارن الإصدار المثبت مع الإصدارات المتأثرة المذكورة أعلاه.
قم بتثبيت الحزمة المُصححة المقدمة من البائع أو قم بالترقية إلى إصدار OpenSSL المُصلَح المناسب.
بعد تحديث OpenSSL، أعد تشغيل التطبيقات والخدمات التي ترتبط ديناميكيًا بالمكتبة الضعيفة.
openssl version -a
تأكد من أن البيئة قيد التشغيل تستخدم الإصدار المُصلَح.
| الأثر | الحالة |
|---|---|
| 💥 الانهيار | ✅ ممكن |
| 🧠 تلف الكومة | ✅ ممكن |
| 🚫 رفض الخدمة | ✅ الأثر الأساسي الموثق |
| 🔓 كشف المعلومات | ⚠️ غير مثبت |
| 🖥️ تنفيذ التعليمات البرمجية عن بُعد | ❓ غير مثبت |
Identify affected version
│
▼
Map dependent applications
│
▼
Analyze CMS processing
│
▼
Review AES-WRAP-PAD path
│
▼
Validate behavior in isolated lab
│
▼
Apply vendor patch
│
▼
Verify remediation
هذا المستودع مخصص لـ البحث الأمني المصرح به، وتحليل الثغرات، والاختبار الدفاعي.
لا تختبر البرامج الضعيفة ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها.
CVE-2026-63072CVE-2026-630720xBlackash
أبحاث الأمن السيبراني • تحليل الثغرات • أمن الشبكات
⭐ إذا كان هذا البحث مفيدًا، ففكر في وضع نجمة على المستودع.