CVE-2026-63072
Desbordamiento de búfer en el montón en el desarrollo de claves CMS
- Publicado
- 25 ago 2026
- Actualizado
- 25 ago 2026
- Asignación de CNA
- openssl
- Evidencia observada
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 50,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Resumen del problema: El descifrado CMS de OpenSSL dimensiona el búfer de salida del desarrollo de la clave basándose en la consulta del tamaño de la clave desarrollada, pero la primitiva de desarrollo AES-WRAP-PAD puede escribir y limpiar más bytes de los que informa esa consulta, lo que provoca una escritura fuera de los límites del montículo de 8 bytes. Resumen del impacto: Un atacante que proporcione un mensaje CMS manipulado puede provocar una escritura determinista de 8 bytes fuera de los límites del montículo cuando la víctima lo descifra con CMS_decrypt(), corrompiendo el montículo y dando lugar normalmente a una denegación de servicio. CWE: CWE-787: Escritura fuera de los límites Descripción: El OID de desarrollo de clave es potencialmente controlable por el atacante en la red. El desarrollo CMS permite tanto los cifrados id-aesNNN-wrap-pad como id-aesNNN-wrap. Un atacante puede tomar un mensaje legítimo y cambiar un solo byte del OID para seleccionar la variante con relleno, dejando el resto del mensaje válido. Dado que la clave de desarrollo se deriva de la operación privada del destinatario (acuerdo de clave ECDH o decapsulación ML-KEM), la comprobación de integridad del RFC 5649 no puede pasar, y el descifrado falla con un error de integridad. La escritura es un desbordamiento del montículo de tamaño fijo (8 bytes) y valor fijo (cero) inmediatamente después de la asignación, no requiere configuración especial y es accesible desde la función pública CMS_decrypt(). La consecuencia es una corrupción del montículo que conduce a una denegación de servicio. La corrección en el código CMS dimensiona el búfer de salida del desarrollo para el peor de los casos, de modo que un desarrollo fallido no pueda escribir más allá de la asignación. Impacto FIPS: no Como el código CMS se encuentra fuera del límite del módulo FIPS, ningún módulo FIPS se ve afectado por este CVE.
Fuentes
1- CVE-2026-63072Investigación
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.