CVE-2026-19445
Use-after-free eines serverseitigen SSLContext, wenn sni_callback Kontexte wechselt
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- PSF
- Beweise beobachtet
- 02.10.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XZusammenfassung
Ein entfernter, nicht authentifizierter TLS-Client kann einen Server zum Absturz bringen oder einen Aufruf über einen freigegebenen Zeiger auslösen, wenn sein sni_callback einen anderen Kontext zu SSLSocket.context zuweist (der dokumentierte Weg, um ein Zertifikat pro Servername auszuwählen) und nichts anderes den ursprünglichen ssl.SSLContext am Leben hält. Typische Fälle sind Server, die einen SSLContext pro Verbindung erstellen oder ihn ersetzen, während Verbindungen offen sind; Server, die ihren Listening-Socket damit umschließen, sind nicht betroffen. Gegenmaßnahme: Behalten Sie eine Referenz auf jeden SSLContext, der sni_callback setzt, für die Lebensdauer des Servers. TLS-Clients sind nicht betroffen.
Quellen
Proof-of-Concept-Lab für CVE-2026-19445, einen CPython-ssl-SNI-SSLContext-Use-after-free, bei dem ein entfernter TLS-Client den Dispatch-Kontext des Servers während des Handshakes freigibt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.