Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-45447
Análisis de VulnerabilidadesExplotaciónCriptografíaAnálisis de BinariosInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-45447 - Vulnerabilidad Crítica de Use-After-Free en OpenSSL

Imagen de ChatGPT 13 de junio de 2026, 03:12:20 PM

OpenSSL Severity CVSS CWE


Use-After-Free en el montón en PKCS7_verify() que permite corrupción de memoria, bloqueos y posible ejecución remota de código.


📖 Resumen Ejecutivo

CVE-2026-45447 es una vulnerabilidad crítica en la funcionalidad de verificación PKCS#7 de OpenSSL.

La falla existe dentro de la ruta de código PKCS7_verify() y puede ser desencadenada mediante un mensaje firmado PKCS#7 o S/MIME especialmente manipulado que contiene una estructura ASN.1 malformada.

Una explotación exitosa puede resultar en:

  • Corrupción de montón
  • Bloqueos de aplicación
  • Denegación de servicio (DoS)
  • Posible ejecución remota de código (RCE)

🎯 Información de la Vulnerabilidad


📸 Demo

CVE-2026-45447

🔥 Descripción Técnica

Un actor malicioso puede crear un objeto especialmente formado:

  • Objeto PKCS#7 SignedData
  • Correo firmado S/MIME
  • Documento firmado relacionado con CMS/PKI

que contiene un SET ASN.1 vacío dentro de:

root@kitploit:~
SignedData.digestAlgorithms

Durante la verificación, OpenSSL libera incorrectamente un objeto BIO mientras la aplicación llamante aún asume la propiedad.

El acceso posterior resulta en una condición clásica de:

root@kitploit:~
Heap Use-After-Free

⚔️ Flujo de Ataque

root@kitploit:~
Attacker
    │
    ▼
Crafted PKCS#7 / S-MIME Message
    │
    ▼
Target Application
    │
    ▼
PKCS7_verify()
    │
    ▼
Unexpected BIO Free
    │
    ▼
Use-After-Free Triggered
    │
    ├── Application Crash
    ├── Memory Corruption
    └── Potential RCE

💥 Impacto

Confidencialidad

root@kitploit:~
Potential disclosure of sensitive memory contents.

Integridad

root@kitploit:~
Heap corruption may allow attacker-controlled memory manipulation.

Disponibilidad

root@kitploit:~
Application crashes and denial-of-service conditions.

Ejecución Remota de Código

root@kitploit:~
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives

🖥️ Versiones Afectadas


✅ Versiones Corregidas

Actualice a las versiones parcheadas proporcionadas por:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

Verifique siempre las versiones de los paquetes de su proveedor de sistema operativo.


📊 Desglose CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

🎯 Productos Potencialmente Afectados

Aplicaciones que usan las APIs de verificación PKCS#7 de OpenSSL:

Infraestructura de Correo Electrónico

  • Puertas de enlace seguras de correo electrónico
  • Servidores de correo S/MIME
  • Integraciones con Exchange
  • Aparatos de seguridad de correo

Plataformas PKI

  • Servicios de validación de certificados
  • Sistemas de gestión de confianza
  • Puertas de enlace de firma

Software Empresarial

  • Plataformas de firma de documentos
  • Sistemas de mensajería segura
  • Soluciones PKI internas

Aplicaciones Personalizadas

Cualquier software que invoque directamente:

root@kitploit:~
PKCS7_verify()

🔍 Detección y Caza

Indicadores de Bloqueo

root@kitploit:~
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Registros de Linux

root@kitploit:~
journalctl -xe
root@kitploit:~
dmesg | grep segfault
root@kitploit:~
grep -Ri "openssl" /var/log/

Registros de Aplicación

Busque:

root@kitploit:~
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ Mitigación

Acciones Inmediatas

  • Parchear OpenSSL
  • Inventariar consumidores de PKCS#7
  • Restringir contenido firmado no confiable
  • Monitorear bloqueos
  • Habilitar monitoreo EDR

Acciones a Corto Plazo

  • Revisar la infraestructura de seguridad de correo electrónico
  • Inspeccionar las canalizaciones de procesamiento S/MIME
  • Validar los flujos de trabajo de verificación de certificados

Acciones a Largo Plazo

  • Implementar gestión segura de dependencias
  • Automatizar actualizaciones de OpenSSL
  • Establecer procesos de escaneo de vulnerabilidades

🔬 Resumen de Reproducción

root@kitploit:~
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption

⚠️ Este repositorio excluye intencionalmente código de exploit armado.


📈 Panorama de Amenazas

Objetivos de Alto Riesgo

  • Sistemas de correo electrónico gubernamentales
  • Instituciones financieras
  • Puertas de enlace de correo empresarial
  • Infraestructuras PKI
  • Servicios de validación de certificados

Por Qué es Importante

OpenSSL es una de las bibliotecas criptográficas más ampliamente desplegadas a nivel mundial.

Una vulnerabilidad que afecta las rutinas de validación de firmas puede impactar:

  • Seguridad del correo electrónico
  • Firmas digitales
  • Sistemas de confianza empresarial
  • Flujos de trabajo de documentos seguros

📚 Referencias

Avisos Oficiales

  • Aviso de seguridad de OpenSSL
  • NIST NVD
  • Aviso de seguridad de Ubuntu
  • Seguimiento de seguridad de Debian
  • Aviso de seguridad de Red Hat

Estándares

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 Estructura del Repositorio

root@kitploit:~
CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ Aviso Legal

Este repositorio está destinado exclusivamente para:

  • Investigación de vulnerabilidades
  • Seguridad defensiva
  • Inteligencia de amenazas
  • Respuesta a incidentes
  • Concienciación en seguridad

La información contenida aquí debe usarse únicamente en entornos autorizados y de acuerdo con las leyes y regulaciones aplicables.


🚨 Parchear Inmediatamente

CVE-2026-45447

OpenSSL • Use-After-Free • Severidad Crítica

Descargar herramienta
PropiedadValor
CVECVE-2026-45447
VendorOpenSSL
SeverityCrítico
CVSS v3.19.8
CWECWE-416
Vulnerability TypeUse-After-Free
Attack VectorRemoto
User InteractionRequerida (procesamiento de mensajes)
AuthenticationNinguno
Affected ComponentPKCS7_verify()
BranchEstado
OpenSSL 1.0.2Afectado
OpenSSL 1.1.1Afectado
OpenSSL 3.0.xAfectado
OpenSSL 3.4.xAfectado
OpenSSL 3.5.xAfectado
OpenSSL 3.6.xAfectado
MétricaValor
Attack VectorRed
Attack ComplexityBaja
Privileges RequiredNinguno
User InteractionRequerida
ScopeSin cambios
ConfidentialityAlta
IntegrityAlta
AvailabilityAlta