
CVE-2026-45447
Use-After-Free en el montón en PKCS7_verify() que permite corrupción de memoria, bloqueos y posible ejecución remota de código.
CVE-2026-45447 es una vulnerabilidad crítica en la funcionalidad de verificación PKCS#7 de OpenSSL.
La falla existe dentro de la ruta de código PKCS7_verify() y puede ser desencadenada mediante un mensaje firmado PKCS#7 o S/MIME especialmente manipulado que contiene una estructura ASN.1 malformada.
Una explotación exitosa puede resultar en:
Un actor malicioso puede crear un objeto especialmente formado:
que contiene un SET ASN.1 vacío dentro de:
SignedData.digestAlgorithms
Durante la verificación, OpenSSL libera incorrectamente un objeto BIO mientras la aplicación llamante aún asume la propiedad.
El acceso posterior resulta en una condición clásica de:
Heap Use-After-Free
Attacker
│
▼
Crafted PKCS#7 / S-MIME Message
│
▼
Target Application
│
▼
PKCS7_verify()
│
▼
Unexpected BIO Free
│
▼
Use-After-Free Triggered
│
├── Application Crash
├── Memory Corruption
└── Potential RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
Actualice a las versiones parcheadas proporcionadas por:
Verifique siempre las versiones de los paquetes de su proveedor de sistema operativo.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Aplicaciones que usan las APIs de verificación PKCS#7 de OpenSSL:
Cualquier software que invoque directamente:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
Busque:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ Este repositorio excluye intencionalmente código de exploit armado.
OpenSSL es una de las bibliotecas criptográficas más ampliamente desplegadas a nivel mundial.
Una vulnerabilidad que afecta las rutinas de validación de firmas puede impactar:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
Este repositorio está destinado exclusivamente para:
La información contenida aquí debe usarse únicamente en entornos autorizados y de acuerdo con las leyes y regulaciones aplicables.
OpenSSL • Use-After-Free • Severidad Crítica
| Propiedad | Valor |
|---|
| CVE | CVE-2026-45447 |
| Vendor | OpenSSL |
| Severity | Crítico |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| Vulnerability Type | Use-After-Free |
| Attack Vector | Remoto |
| User Interaction | Requerida (procesamiento de mensajes) |
| Authentication | Ninguno |
| Affected Component | PKCS7_verify() |
| Branch | Estado |
|---|
| OpenSSL 1.0.2 | Afectado |
| OpenSSL 1.1.1 | Afectado |
| OpenSSL 3.0.x | Afectado |
| OpenSSL 3.4.x | Afectado |
| OpenSSL 3.5.x | Afectado |
| OpenSSL 3.6.x | Afectado |
| Métrica | Valor |
|---|
| Attack Vector | Red |
| Attack Complexity | Baja |
| Privileges Required | Ninguno |
| User Interaction | Requerida |
| Scope | Sin cambios |
| Confidentiality | Alta |
| Integrity | Alta |
| Availability | Alta |