CVE-2026-19445
Use-after-free de un SSLContext del lado del servidor cuando sni_callback cambia de contexto
- Publicado
- 30 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- PSF
- Evidencia observada
- 2 oct 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumen
Un cliente TLS remoto no autenticado puede provocar que un servidor se bloquee o realice una llamada a través de un puntero liberado si su sni_callback asigna un contexto diferente a SSLSocket.context (la forma documentada de seleccionar un certificado por nombre de servidor) y nada más mantiene vivo el ssl.SSLContext original. Los casos típicos son servidores que crean un SSLContext por conexión o lo reemplazan mientras las conexiones están abiertas; los servidores que envuelven su socket de escucha con él no se ven afectados. Mitigación: mantener una referencia a cada SSLContext que establece sni_callback durante toda la vida útil del servidor. Los clientes TLS no se ven afectados.
Fuentes
Prueba de concepto de laboratorio para CVE-2026-19445, un use-after-free de CPython ssl SNI SSLContext donde un cliente TLS remoto libera el contexto de despacho del servidor durante el handshake.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.