
CVE-2026-45447
Heap Use-After-Free in PKCS7_verify() ermöglicht Speicherkorruption, Abstürze und potenzielle Remote-Code-Ausführung.
CVE-2026-45447 ist eine kritische Sicherheitslücke in der PKCS#7-Verifizierungsfunktion von OpenSSL.
Der Fehler befindet sich im PKCS7_verify()-Codepfad und kann durch eine speziell gestaltete PKCS#7- oder S/MIME-signierte Nachricht mit einer fehlerhaften ASN.1-Struktur ausgelöst werden.
Eine erfolgreiche Ausnutzung kann zu Folgendem führen:
| Eigenschaft | Wert |
|---|---|
| CVE | CVE-2026-45447 |
| Anbieter | OpenSSL |
| Schweregrad | Kritisch |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| Schwachstellentyp | Use-After-Free |
| Angriffsvektor | Remote |
| Benutzerinteraktion | Erforderlich (Nachrichtenverarbeitung) |
| Authentifizierung | Keine |
| Betroffene Komponente | PKCS7_verify() |

Ein Angreifer kann ein speziell geformtes:
erstellen, das einen leeren ASN.1 SET innerhalb von:
SignedData.digestAlgorithms
enthält.
Während der Verifizierung gibt OpenSSL fälschlicherweise ein BIO-Objekt frei, während die Besitzverhältnisse noch von der aufrufenden Anwendung angenommen werden.
Der anschließende Zugriff führt zu einer klassischen:
Heap Use-After-Free
Bedingung.
Angreifer
│
▼
Erstellte PKCS#7 / S-MIME Nachricht
│
▼
Zielanwendung
│
▼
PKCS7_verify()
│
▼
Unerwartete BIO-Freigabe
│
▼
Use-After-Free ausgelöst
│
├── Anwendungsabsturz
├── Speicherkorruption
└── Potenzielle RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
| Zweig | Status |
|---|---|
| OpenSSL 1.0.2 | Betroffen |
| OpenSSL 1.1.1 | Betroffen |
| OpenSSL 3.0.x | Betroffen |
| OpenSSL 3.4.x | Betroffen |
| OpenSSL 3.5.x | Betroffen |
| OpenSSL 3.6.x | Betroffen |
Aktualisieren Sie auf von den Anbietern gepatchte Versionen, bereitgestellt von:
Überprüfen Sie immer die Paketversionen von Ihrem Betriebssystemanbieter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| Metrik | Wert |
|---|---|
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Erforderlich |
| Scope | Unverändert |
| Vertraulichkeit | Hoch |
| Integrität | Hoch |
| Verfügbarkeit | Hoch |
Anwendungen, die die PKCS#7-Verifizierungs-APIs von OpenSSL verwenden:
Jegliche Software, die direkt aufruft:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
Suchen Sie nach:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ Dieses Repository enthält absichtlich keinen ausnutzbaren Exploit-Code.
OpenSSL ist eine der weltweit am weitesten verbreiteten kryptografischen Bibliotheken.
Eine Sicherheitslücke, die Signaturvalidierungsroutinen betrifft, kann Auswirkungen haben auf:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
Dieses Repository ist ausschließlich bestimmt für:
Die hierin enthaltenen Informationen dürfen nur in autorisierten Umgebungen und in Übereinstimmung mit geltenden Gesetzen und Vorschriften verwendet werden.
OpenSSL • Use-After-Free • Kritischer Schweregrad