CVE-2026-63072
Heap-Pufferüberlauf beim Entpacken von CMS-Schlüsseln
- Veröffentlicht
- 25.08.2026
- Aktualisiert
- 25.08.2026
- CNA zuweisen
- openssl
- Beweise beobachtet
- 26.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 50,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Issue-Zusammenfassung: Die OpenSSL-CMS-Entschlüsselung dimensioniert den Ausgabepuffer für das Key-Unwrapping basierend auf der Abfrage der entpackten Schlüsselgröße, aber die AES-WRAP-PAD-Unwrap-Primitive kann mehr Bytes schreiben und bereinigen, als diese Abfrage meldet, was zu einem 8-Byte-Heap-Out-of-Bounds-Schreibzugriff führt. Auswirkungs-Zusammenfassung: Ein Angreifer, der eine manipulierte CMS-Nachricht bereitstellt, kann einen deterministischen 8-Byte-Heap-Out-of-Bounds-Schreibzugriff auslösen, wenn das Opfer sie mit CMS_decrypt() entschlüsselt, wodurch der Heap beschädigt wird und typischerweise ein Denial of Service resultiert. CWE: CWE-787: Out-of-bounds Write Beschreibung: Die Key-Wrap-OID ist potenziell angreiferkontrolliert auf der Leitung. Das CMS-Unwrapping erlaubt sowohl id-aesNNN-wrap-pad als auch id-aesNNN-wrap-Chiffren. Ein Angreifer kann eine legitime Nachricht nehmen und ein einzelnes OID-Byte ändern, um die gepolsterte Variante auszuwählen, während die Nachricht ansonsten gültig bleibt. Da der Unwrap-Schlüssel aus der privaten Operation des Empfängers abgeleitet wird (ECDH-Schlüsselvereinbarung oder ML-KEM-Dekapsulierung), kann die RFC-5649-Integritätsprüfung nicht bestehen, und die Entschlüsselung schlägt mit einem Integritätsfehler fehl. Der Schreibzugriff ist ein Heap-Überlauf mit fester Größe (8 Byte) und festem Wert (Null) unmittelbar hinter der Allokation, erfordert keine spezielle Konfiguration und ist über die öffentliche CMS_decrypt()-Funktion erreichbar. Die Folge ist eine Heap-Beschädigung, die zu einem Denial of Service führt. Der Fix im CMS-Code dimensioniert den Unwrap-Ausgabepuffer für den schlechtesten Fall, sodass ein fehlgeschlagenes Unwrapping nicht über die Allokation hinaus schreiben kann. FIPS-Auswirkung: keine Da der CMS-Code außerhalb der FIPS-Modulgrenze liegt, sind keine FIPS-Module von dieser CVE betroffen.
Quellen
1- CVE-2026-63072Forschung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.